Специалист по информационной безопасности
Коротко
Owns vulnerability management, incident response, endpoint security tools (MDM, EDR, AV), audits, and automation of security metrics; participates in security · Needs: Higher education in information security; 2+ years in information security; experience with Powershell, Bash, Python; Unix-like systems and Windows; antivirus
Описание от работодателя
Привет! На связи команда онлайн-школы «Фоксфорд».
«Фоксфорд» — это продуктовая Edtech-компания. Мы входим в топ-3 крупнейших EdTech-компаний в детском сегменте и уже имеем 13 миллионов зарегистрированных пользователей. У нас своя продуктовая разработка, офис в Москве и 1800+ сотрудников в штате – благодаря вниманию к которым последние 3 года мы становились лучшим работодателем в отрасли «Наука и образование» по версии Headhunter :)
Мы ищем специалиста по ИБ , которому предстоит выстраивать процессы защиты, развивать систему управления уязвимостями, реагировать на инциденты, и обязательно, автоматизировать рутинные задачи;)
Твоя главная цель — обеспечить сохранность данных компании и бесперебойную работу средств защиты.
Чем предстоит заниматься
выявлять и устранять уязвимости;
реагировать на инциденты;
управлять средствами защиты на конечных устройствах (MDM, EDR, AV);
проводить аудит настроек и устранять мисконфигурации;
автоматизировать сбор метрик со средств защиты;
участвовать в проектах внедрения средств защиты и составлять рекомендации по их настройке;
участвовать в проведении аудитов по реализации требований информационной безопасности.
Что мы ждем от тебя
профильное высшее образование и опыт от 2-х лет в сфере ИБ;
опыт использования Powershell, Bash, Python для автоматизации;
опыт работы с Unix-подобными системами и Windows (10/11, Server);
навыки администрирования антивирусного ПО;
понимание базовых принципов сетевого взаимодействия;
понимание методов, техник и тактик атакующих, знание каналов утечек и умение проводить расследования;
английский язык на уровне чтения технической документации.
Каких результатов мы ожидаем через 3 месяца
выстроены процессы управления уязвимостями и реагирования на инциденты ИБ;
процесс управления средствами защиты на конечных устройствах работает без перебоев;
соблюдаются KPIs: время устранения уязвимостей, время реагирование на инциденты ИБ, покрытие техническими средствами рабочих мест и серверов.
Что предлагаем
наш продукт – социально значимый, через образование мы помогаем миллионам школьников превратить интересы в достижения;
ежегодный пересмотр оклада по результатам перформанс-ревью;
удалённая работа на территории РФ (есть классный офис в Москве для тех, кто предпочитает очный формат);
график стандартный 5/2, но начало и конец рабочего дня – гибкие. Нам важнее результат;
развитие: берем на себя затраты на обучение или участие в конференциях, помогаем изучать иностранные языки на корпоративных курсах, даём скидки на продукты «Фоксфорда», доступ к онлайн-библиотеке и компенсируем внешнее обучения, организуем внутренние программы развития и митапы;
ежегодные корпоративы и тимбилдинги;
выдаем шустрый ноутбук для работы;
заботимся о здоровье: ДМС со стоматологией и психологом, компенсация больничного. А если простынешь – пришлем витаминный бокс :)
зарплатный проект в Сбере: повышенные ставки по вкладам и бонусы «Спасибо», бесплатные подписки на СберПрайм+, ОККО и Звук, специальные предложения по ипотеке и другие финансовые бенефиты;
мы аккредитованы как IT-компания и поможем воспользоваться разными льготами, в том числе отсрочкой.
Тебя ждут следующие этапы:
беседа с рекрутером (20-30 минут) --> интервью с командой --> тестовое задание (до 3х дней на выполнение) --> интервью с CISO --> оффер!
Очень ждем знакомства :)