Разрабатывать бизнес-процессы управления уязвимостями
Проводить внешние технические аудиты и контролировать ИТ-активы
Разрабатывать регламентирующие и методических документы (положения, порядки, регламенты, инструкции) по управлению уязвимостями, внешними техническими аудитами и управлением ИТ-активов в крупных компаниях
Подготавливать рекомендации и методики использования SIEM-систем и сканеров уязвимостей
Что для этого нужно
Опыт работы в области информационной безопасности более 3х лет
Опыт разработки бизнес-процессов (нотации VAD и BPMN)
Опыт в разработке регламентирующих и методических документов (положения, порядки, регламенты, инструкции)
Понимание принципов функционирования SIEM-систем и сканеров уязвимостей, а также бизнес-целей и способов их интеграции со средствами защиты и корпоративным трекерами задач
Знание международных практик и рекомендаций ФСТЭК России в том числе для управления уязвимостями, проверкой обновлений и оценкой УБИ и рисков
Знание международных рекомендаций CIS и методических рекомендаций ФСТЭК России по настройке ПО
Понимание принципов работы корпоративных средств защиты информаций (IPS, NGFW, WAF, DLP)
Будет преимуществом:
Опыт в организации работы и разработке регламентирующих документов для SOC, с учетом требований к подключению НКЦКИ
Мы предлагаем
График работы: 5/2, с 9:00 до 18:15 (в пятницу — до 17:00)
Работу в гибридном формате или полностью удаленном формате
Возможность обучаться и сертифицироваться за счёт компании: внешние тренинги и семинары по профессиональным тематикам, отраслевые конференции, программа развития управленческих навыков, очные мастер-классы, платформы онлайн-образования и многое другое
Развитую систему компенсаций и льгот
Широкий пакет ДМС (включая выезд за рубеж и стоматологию)
Страхование жизни и здоровья
Скидки в магазинах сети Х5 («Пятёрочка», «Перекрёсток»)
Программу привилегий Prime-zone (скидки на товары и услуги и специальные предложения от компаний-партнёров)
Материальную помощь сотрудникам, попавшим в сложную жизненную ситуацию
Оформление по ТК РФ с официальной заработной платой