Специалист по информационной безопасности
Коротко
Develops IT infrastructure security, vulnerability and patch management, security policies and hardening standards, consults on cybersecurity requirements · Needs: 3+ years designing/implementing/supporting cybersecurity systems; higher education in IT/IS; knowledge of security standards and regulator requirements.
Описание от работодателя
Стань частью команды, которая меняет будущее автопрома!
АО «ВАЗСИСТЕМ» - IT компания в Группе "АВТОВАЗ" . Мы являемся ключевым партнером в развитии IT ландшафта крупнейшего автопроизводителя России.
В штате более 400 высококвалифицированных специалистов разного профиля и стека разработки +Статус аккредитованной IT компании (решение Минкомсвязи России №402 от 21.11.2014 года);
Открыт набор на позицию: Специалист по информационной безопасности в связи с расширением штата.
Чем предстоит заниматься?
Развивать защиту ИТ-инфраструктуры и улучшать процессы управления уязвимостями и обновлениями (Vulnerability Management, Patch Management);
Оптимизировать существующие политики безопасности и стандарты безопасных конфигураций (hardening);
Участвовать в проектной деятельности в качестве эксперта ИБ, консультировать смежные команды по реализации требований кибербезопасности;
Формировать требования к средствам защиты различных классов (NGWF, IDS/IPS, SIEM, WAF, NTA и т.д.), участвовать в пилотных тестированиях и внедрениях;
Автоматизировать процессы кибербезопасности и предлагать решения по оптимизации типовых задач;
Разрабатывать и согласовывать документацию в области ИБ (политики/регламенты, стандарты безопасности и т.д.).
Ты подходящий кандидат, если:
Имеешь подтвержденный опыт проектирования/внедрения/сопровождения систем кибербезопасности не менее 3 лет;
Понимаешь принципы работы современных средств защиты (NGFW, IDS/IPS, VM, SIEM, WAF и т.д.);
Способен не только выявлять риски, но и предлагать практические решения по их минимизации, а также убедительно обосновывать необходимость внедрения решений ИТ-специалистам, разработчикам, менеджерам и представителям бизнеса;
Ориентируешься в стандартах по ИБ, требованиях регуляторов и умеешь грамотно учитывать их требования при разработке документации;
Обладаешь сильными аналитическими способностями и системным мышлением, способны видеть «картину» целиком;
Имеешь высшее образование (в области ИБ/ИТ).
Будет плюсом, если:
Имеешь практический опыт построения/реинжиниринга процессов кибербезопасности;
Имеешь опыт программирования (powershell, bash, python, js);
Имеешь опыт взаимодействия с регуляторами в области ИБ;
Имеешь действующие сертификаты по ИБ (CISSP, CISA, CISM и т.д.) и/или сертификаты от вендоров средств защиты.
Что мы предлагаем:
Оформление по ТК РФ;
График 5/2 с 8.30 до 17.15;
Высокий уровень заработной платы (полностью белая), обсуждается с успешным кандидатом;
Интересные и продолжительные проекты;
Ежегодная индексация заработной платы;
Дополнительные 3 дня отпуска в год;
Компенсация питания;
Обучение за счет компании;
Офис: г. Москва.