Главный специалист по информационной безопасности

Форвард

Главный специалист по информационной безопасности

Описание вакансии

Привет, соискатель! Давай знакомиться :)

Мы –компания «Форвард», активно развивающаяся в разработке программного обеспечения в сфере Fintech.
Мы выступаем в роли Бизнес-проводника для международной структуры платежных инструментов.
Вот уже 6 лет мы разрабатываем и помогаем внедрить уникальное ПО, автоматизируем бизнес-процессы, создаем платформенные решения.

Наши проекты:

  • финансовый маркетплейс (создание ОФП - масштабная разработка платформы с нуля);

  • ЕФР финансовый маркетплейс (финтех-платформе и доставка банковских карту с многоуровневыми проверками через антифрод, интеграциями с ЕСИА, проведение упрощенной идентификации и др);

  • PLUSPAY платежная система (разработка модулей и интеграции с участниками платежной системы: “комиссия”, антифрод системы, более 5 интеграций с банками и платежными системами, разработка мобильного приложения) и многое другое.

Почему мы?

  • Работа в дружной команде, высококвалифицированных ИТ специалистов;

  • Отсутствие жесткой бюрократии: быстрые согласования и работа на результат;

  • Использование самых современных технологий и подходов к разработке ПО;

  • Участие в масштабном проекте;

  • Высокий уровень самостоятельности;

  • Участие в активной корпоративной жизни: стратегические сессии, корпоративные мероприятия, тимбилдинги.

Обязанности:

  • Подготовка и проведение аудитов на соответствие требований нормативно-правовых актов в сфере ИБ;

  • Контроль мониторинга, сбора и хранения информации о событиях ИБ;

  • Обеспечение выполнений требований при эксплуатации СКЗИ;

  • Управление инцидентами ИБ;

  • Проведение тестирования на проникновение и анализ уязвимостей ИБ ОИИ.

Требования:

  • Профильное образование в области ИБ или курсы переподготовки (512 часов);

  • Администрирование средств защиты информации;

  • Уверенное администрирование клиентских и серверных ОС Linux и Windows;

  • Знание и понимание законодательства РФ по защите банковской, коммерческой и других тайн, в области защиты персональных данных и платежных систем, регламентирующие документы государственных органов РФ;

  • Знание международных, государственных и отраслевых стандартов по информационной безопасности;

  • Глубокое понимание основных типов уязвимостей, методов их эксплуатации и способов устранения. Знание стандартов (CVE, CVSS, OWASP Top 10, MITRE ATT&CK);

  • Знание баз данных уязвимостей и типов уязвимостей;

  • Практический опыт работы с инструментами сканирования уязвимостей (Nessus, OpenVAS, Qualys, Burp Suite, Acunetix) и уверенная интерпретация их отчетов;

  • Опыт администрирования, настройки и поддержки систем защиты информации (СЗИ): межсетевые экраны (Firewall), SIEM-системы, IDS/IPS, АВЗ;

  • Опыт администрирование средств криптографической защиты информации;

  • Опыт управления процессами исправления (Patch Management) для ОС Linux, прикладного ПО и сетевых устройств;

  • Базовые навыки программирования/скриптования (Python, Bash, PowerShell) для автоматизации рутинных задач (обработка отчетов, обновления);

  • Знание и умение применять основные стандарты и регламенты информационной безопасности (ГОСТ Р 57580, PCI DSS, ISO 27001, NIST CSF) и вести необходимую документацию;

  • Способность анализировать результаты сканирования: выявлять ложные срабатывания, проводить приоритизацию уязвимостей на основе риска (CVSS, контекст системы) и критичности;

  • Базовые навыки реагирования на инциденты ИБ и взаимодействие с ИТ;

  • Навыки эффективной коммуникации: умение четко объяснять технические риски и необходимые действия не техническим специалистам и согласовывать работы с другими отделами (DevOps, сетевые инженеры);

  • Постоянная готовность к обучению: отслеживание новых угроз (Zero-Day, APT), участие в профильных сообществах, прохождение курсов повышения квалификации.

Будет преимуществом:

  • Английский язык на уровне чтения профессиональной литературы и технической документации.

Условия работы:

  • Официальное трудоустройство в аккредитованную IT-компанию;

  • Полная удаленка или гибридный формат работы (г. Москва);

  • График работы 5\2 и гибкое начало рабочего дня (с 8.00 до 10.00 по Москве);

  • Уровень зарплаты обсудим на финальном собеседовании на основе оценки твоих навыков и зарплатных ожиданий;

  • Уютный офис в Москве недалеко от станции метро Фрунзенская / Парк культуры;

  • Интересные проекты и развивающие задачи;
  • Веселый коллектив молодых ребят, стремящихся к своему профессиональному росту и развитию.

    Заинтересовала наша вакансия? Тогда скорее откликайся и оставайся на связи! ;)
Навыки
  • Информационная безопасность
  • Аудит информационной безопасности
  • Тестирование безопасности
  • OWASP Top 10
  • Nessus
  • FIrewall
  • SIEM
  • IDS
  • IPS
  • Linux
  • ГОСТ
Посмотреть контакты работодателя

Похожие вакансии

Х5 Group
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Х5 Group
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
ЦИБИТ
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
СИГМА
Удаленная работа
  • Москва

  • Не указана

МТС Финтех
Удаленная работа
  • Москва

  • Не указана

Инжиниринговый холдинг «эВ-групп»

Специалист по информационной безопасности/пентестер

Инжиниринговый холдинг «эВ-групп»

Удаленная работа
  • Москва

  • Не указана

ФГБУ ГИВЦ Минкультуры России
Удаленная работа
  • Москва

  • Не указана

ТЭК-Торг
Удаленная работа
  • Москва

  • Не указана

Lenkep recruitment
Удаленная работа
  • Москва

  • до 3500 USD

ФГБУ ГИВЦ Минкультуры России
Удаленная работа
  • Москва

  • до 3500 USD

Ecom.tech
Удаленная работа
  • Москва

  • до 3500 USD

ФинДоставка
Удаленная работа
  • Москва

  • от 100000 RUR

ФГБУ ГИВЦ Минкультуры России
Удаленная работа
  • Москва

  • от 100000 RUR

Клируэй Текнолоджис
Удаленная работа
  • Москва

  • от 100000 RUR

Яндекс Практикум
Удаленная работа
  • Москва

  • от 100000 RUR

President Service Consult
Удаленная работа
  • Москва

  • от 100000 RUR

VK
Удаленная работа
  • Москва

  • от 100000 RUR

Swordfish Security
Удаленная работа
  • Москва

  • от 100000 RUR

Защищенные Телекоммуникации

Инженер по информационной безопасности

Защищенные Телекоммуникации

Удаленная работа
  • Москва

  • от 100000 RUR

Cloud.ru
Удаленная работа
  • Москва

  • от 100000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию