Екатеринбург, улица Циолковского, 16
Метро: ЧкаловскаяЗадачи:
Определение угроз безопасности информации и модели нарушителя, обоснование необходимости и выбор средств обеспечения информационной безопасности (ИБ);
Разработка проектной и рабочей документации по платформенным решениям и компонентам ИТС в части реализации функций обеспечения ИБ;
Рассмотрение и согласование проектной и рабочей документации на предмет соответствия установленным требованиям ИБ;
Участие в разработке архитектуры систем защиты, разработка мер защиты информации для автоматизируемых бизнес-процессов совершения и сопровождения операций на финансовых рынках, переводов денежных средств, обработки защищаемой информации и т.д.;
Подготовка программы и методики тестирования, тест-кейсов для автоматического тестирования функций подсистемы ИБ;
Проведение оценки защищенности прикладных платформ, компонентов ИТС, включая тестирование на проникновение и выявление известных уязвимостей;
Контроль и консультация разработчиков и тестировщиков программного обеспечения в вопросах, связанных с ИБ, обеспечением необходимого уровня защиты в процессе развития и сопровождения платформенных решений и компонентов ИТС.
Наши ожидания от кандидата:
Высшее техническое образование (оконченное);
Знание федеральных законов и подзаконных актов, нормативных документов в области ИБ;
Понимание технологий и принципов построения систем защиты информации;
Знание актуальных угроз ИБ и уязвимостей приложений, методов защиты информации и минимизации рисков реализации угроз и эксплуатации уязвимостей;
Понимание жизненного цикла разработки программного обеспечения (в том числе разработки безопасного программного обеспечения);
Опыт в разработке проектной, технической, рабочей документации в части реализации функций обеспечения ИБ;
Опыт подготовки программы и методики тестирования, тест-кейсов для автоматического тестирования функций подсистемы ИБ;
Опыт участия в тестировании, приемках автоматизированных систем и программных комплексов. Приветствуется знание лучших российских и мировых практик и стандартов ИБ.
Будет плюсом: навыки организации безопасной разработки программного обеспечения (DevSecOps, SSDLC), знание технологий виртуализации и контейнеризации, базовые знание ЯП (Java, JS, Python), опыт работы с инструментами CI/CD, системами управления конфигурациями (SaltStack, Ansible), инструментами хранения и управления секретами (HashiCorp Vault).
Мы предлагаем:
Ждем Ваш отклик!
Институт Радиоэлектронных Систем
Екатеринбург
от 70000 RUR
Ивдельское ЛПУМГ, Филиал ООО Газпром трансгаз Югорск
Екатеринбург
до 120000 RUR
ГАНОУ СО Дворец водных видов спорта со структурным подразделением Спортивная школа имени А.В. Попова
Екатеринбург
от 75000 RUR
Уральская Агропромышленная Группа
Екатеринбург
от 130000 RUR
КБ Уральский банк реконструкции и развития (УБРиР)
Екатеринбург
от 130000 RUR
Екатеринбург
до 71000 RUR