Ведущий инженер по информационной безопасности / Lead Security Engineer
Описание от работодателя
Немного о нас:
Bidzaar- это коммерческая электронная торговая площадка нового типа (B2B SaaS), созданная для автоматизации закупок частных компаний.
Bidzaar помогает компаниям оптимизировать расходы через прозрачные тендеры и взаимодействие с поставщиками. У нас ежемесячно проводится более 3 тысяч тендеров на сумму свыше 100 млрд ₽. В число наших заказчиков входит более 990 крупнейших компаний, среди которых: OZON, билайн, Детский мир, Пивоваренная компания Балтика, ГК Русагро, Вкусно – и точка, Мегафон, Шоколадница, Азбука вкуса, РИВ ГОШ, Агрохолдинг Астон, Gloria Jeans, INVITRO, Всеинструменты.ру, Ситилинк, Альфа-Банк, СДЭК, РОЛЬФ, Акрон Холдинг, X5 и другие, включая 52 компании из списка Forbes-200.
Наша миссия : "Мы трансформируем экономические отношения в интересах каждой компании и всего общества".
Мы - технологичная, динамичная и растущая команда. В Bidzaar ценят инициативу, прямую коммуникацию и фокус не на процессы, а на бизнес-результат. В работе мы придерживаемся высокого темпа, открытости к экспериментам и уважения к людям.
В связи с ростом компании мы в поиске Ведущего инженера по информационной безопасности.
Чем предстоит заниматься:
Внедрение и развитие системы многофакторной аутентификации;
Организация харденинга ИТ-активов и контроль соответствия политикам безопасности;
Оптимизация работы системы антивирусной защиты;
Выстраивание многоуровневой системы учетных записей.
Наши ожидания от кандидата.
Ключевые требования:
Высшее образование в сфере информационной безопасности или ИТ;
Опыт работы в ИБ и/или системном администрировании с фокусом на безопасность — от 5 лет.
Технические навыки:
Архитектурное мышление в области сетевой безопасности и средств защиты сети;
Технические компетенции в организации харденинга ИТ-инфраструктуры;
Опыт работы со различными классами средств защиты информации (средства АВЗ, NGFW, сканер уязвимостей, PAM, WAF и пр.).
Управленческие навыки :
Опыт построения процессов ИБ «с нуля» или кардинальной перестройки существующих;
Готовность к найму, обучению и управлению;
Умение выстраивать коммуникации с разработчиками, инженерами ИТ и ИБ, администраторами и топ-менеджментом;
Способность аргументировать предлагаемые решения с учетом потребностей бизнеса на основе риск-ориентированного подхода;
Системное мышление, аналитический подход, самостоятельность.
Будет плюсом :
Практический опыт работы с продуктами Kaspersky (EPP, EDR, KSC);
Опыт внедрения сложных систем защиты (NTA, SIEM, IDM и пр.);
Опыт в DevOps-среде, работа с контейнеризацией и оркестрацией (Docker, Kubernetes);
Наличие сертификатов (CISSP, OSCP, вендорские сертификаты и др.)
Что мы предлагаем:
Оформление по ТК с первого дня, конкурентный уровень дохода (обсуждается индивидуально);
Работа в аккредитованной IT-компании;
Плавный онбординг с поддержкой отдела обучения, необходимыми материалами и обратной связью;
Компенсация 70% расходов на любое образование, полезное для работы (после испытательного срока);
ДМС со стоматологией после прохождения испытательного срока;
Нескучная жизнь вне рабочих задач — собираемся вместе, чтобы посмотреть фильм, поиграть в настолки или квиз, спеть в караоке, выбраться на природу и просто хорошо провести время вместе с коллегами.
ОТКЛИКИ С СОПРОВОДИТЕЛЬНЫМ ПИСЬМОМ РАССМАТРИВАЮТСЯ БЕЗ ОЧЕРЕДИ!