Внедрение и администрирование систем защиты информации и ИБ-инфраструктуры (SIEM, AV, EDR/XDR, IDS/IPS и др.);
Проведение сканирования на уязвимости, анализ результатов сканирование, контроль устранения уязвимостей;
Взаимодействие с командой ИТ по инцидентам ИБ и текущим вопросам;
Проведение проверок на наличие уязвимостей разрабатываемого кода и цепочки поставок (SAST, DAST, SCA, SCS);
Взаимодействие с ИБ-специалистами заказчиков;
Совершенствование ИТ / ИБ инфраструктуры.
Требования:
Высшее техническое образование, желательно в сфере ИБ или профессиональная переподготовка по направлению при наличии ИТ-образования;
Опыт работы с сфере ИБ от 3 лет
Опыт работы с СЗИ и системами мониторинга (AV, EDR/XDR, VM, DLP, NGFW, SIEM и др.);
Опыт администрирования средств защиты и навыки проведения расследований инцидентов ИБ;
Знание законодательства Российской Федерации и руководящих документов регуляторов в области информационной безопасности (152-ФЗ, 63-ФЗ, ПП-1119, 683-П, 802-П, 719-П);
Знание методологий MITRE ATT&CK, Cyber KillChain и основных векторов атак и уязвимостей информационных систем и приложений (OWASP, CWE);
Понимание принципов работы с инструментами SAST/DAST/SCA, BurpSuite, OWASP ZAP;
Опыт администрирования Windows\Linux;
Базовые знания Python, Bash, PowerShell для автоматизации тестов будут преимуществом;
Английский на уровне чтения технической литературы;
Условия:
Работа в аккредитованной IT-компании;
ДМС со стоматологией и психологом, страховой полис для поездок за границу;
Работа в офисе в пешей доступности от м. Белорусская / Савеловская;
После испытательного срока возможно рассмотреть гибридный формат работы;
Бесплатные еда и закуски из вендинга для сотрудников;
Адаптация и наставничество на время испытательного срока;
Реферальная программа: премия за приведенного друга;
Трудоустройство по ТК РФ с первого дня работы;
Заработная плата (белая) по результатам собеседования