Специалист по информационной безопасности
Коротко
Builds and supports information security processes, including policy development, risk analysis, technical protection, and incident response. · Needs: 3+ years in information security; higher education in IT/IS; SIEM, EDR, firewalls; FSTEC, FSB attestation experience; English Upper-Intermediate.
Описание от работодателя
IT-компания, разработчик промышленного ПО и встроенных систем (hardware/software), ищет универсального специалиста по информационной безопасности для построения и поддержки всех процессов защиты. Требуется эксперт, способный закрыть весь периметр: от разработки политик, подготовки документов, их внедрения и риск-менеджмента до настройки средств защиты, аудита инфраструктуры, внедрения методик и специализированных продуктов, а также реагирования на инциденты в продукте и внутренней инфраструктуре.
Чем предстоит заниматься:
Разработка, поддержка и внедрение внутренних политик безопасности и стандартов.
Проведение риск-анализов и оценок уязвимостей для нашей IT-инфраструктуры, веб-приложений и облачных сред
Техническая защита и мониторинг (DevSecOps):
Администрирование и развитие средств защиты
Мониторинг логов и алертов
Проведение сканирований на уязвимости и пентестов, управление процессом закрытия найденных уязвимостей .
Управление инцидентами безопасности: анализ, расследование, сдерживание, устранение последствий.
Участие в планировании непрерывности бизнеса и восстановления после сбоев.
Повышение осведомленности сотрудников в вопросах кибербезопасности: обучение, рассылки.
Консультирование команд разработки.
Мы ждем, что вы:
Имеете высшее образование в области IT, информационной безопасности или смежных дисциплин.
Имеете опыт работы от 3-х лет на позиции, связанной с информационной безопасностью.
Глубоко понимаете современные угрозы, архитектуру сетей и операционных систем (Windows/Linux).
Имеете практический опыт с SIEM-системами, EDR, межсетевыми экранами .
Знакомы с методологиями управления рисками.
Знакомы с документарным обеспечением деятельности по информационной безопасности
Имеете опыт прохождения аттестации информационных систем по требованиям ФСТЭК, ФСБ.
Английский язык — на уровне чтения технической документации (Upper-Intermediate) .
Будет большим плюсом:
Сертификаты: CISSP, CISA, CEH, OSCP .
Опыт внедрения DevSecOps-практик в CI/CD пайплайны.
Опыт работы с контейнеризацией (Kubernetes, Docker).
Навыки разработки на Python или Go для автоматизации задач безопасности.
Мы предлагаем:
Работу в аккредитованной IT компании;
Стабильную заработную плату;
Оформление по ТК РФ;
ДМС согласно политике компании