О нас:
«5 элемент» — это 30 лет успеха, 81 современный магазин, крупный интернет-магазин, мощная логистика и сервис, а главное — команда из 3000+ профессионалов. Сейчас мы активно развиваем IT-департамент и ищем Ведущего специалиста по информационной безопасности, чтобы вместе двигаться вперёд!
Чем вы будете заниматься: -
расследованием киберинцидентов;
-
участием в разборе сложных и нетиповых киберинцидентов;
-
участием в поиске индикаторов компрометации;
-
участием в проектах по внешнему тестированию на проникновение и анализу защищенности различных информационных инфраструктур;
-
работать в команде и взаимодействовать с Заказчиками в рамках проектов;
-
выявлением и эксплуатацией уязвимостей в исследуемых инфраструктурах;
-
составлением рекомендаций по устранению выявленных уязвимостей;
-
отслеживанием актуальных инструментов и техник эксплуатации уязвимостей;
-
участием в разработке и оптимизации процесса реагирования на киберинциденты;
-
взаимодействовать с участниками процессов реагирования и участием в расследовании киберинцидентов;
-
подготовкой отчетной документации по результатам проведения тестирования на проникновение (оценки эффективности защищенности);
-
выстраиванием цепочки атак;
-
участием в анализе киберинцидентов, оценке их последствий и разработке рекомендаций по их устранению.
Мы ожидаем от кандидата: - наличие высшее образование в области информационных технологий, защиты информации или смежных областях;
- глубоких знаний принципов построения информационной безопасности;
- глубоких знаний сетевых протоколов (OSI и TCP/IP);
- глубоких знаний работы и архитектуры ОС Windows/Linux;
- глубоких знаний работы и архитектуры веб-приложений;
- знаний систем аудита (Windows audit, sysmon, auditd);
- наличие опыта программирования на скриптовых языках;
- знания и понимания основных угроз безопасности информации, а также типовых уязвимостей веб-приложений, сетей и операционных систем;
- владения основными инструментами тестирования на проникновение;
- знаний и понимания международных методик и стандартов в области ИБ (Cyber Kill Chain, Mitre Att&ck, NIST, CISA);
- наличие опыта расследования киберинцидентов;
- способности документировать результаты анализа по согласованной структуре.
Будет плюсом:
- знание и понимание международных методик и стандартов в области ИБ (Cyber Kill Chain, Mitre Att&ck, NIST, CISA);
- участие в соревнованиях в области ИБ;
- опыт и понимание «разбора» анализза вредоносного программного обеспечения.
Мы предлагаем: - конкурентную заработную плату — обсуждается индивидуально с учётом ваших ожиданий и опыта;
- комфортные условия для работы и общения - график работы с 9.00 до 17.00, выходные – суббота, воскресенье и современное офисное пространство в д. Тарасово с удобным корпоративным трансфером от м. Каменная Горка;
- 50% компенсация стоимости питания - можно не волноваться о лишних расходах;
- доступ к тренажерному залу - возможность поддерживать отличную форму и заряд энергии прямо на рабочем месте;
- дополнительный выходной в день рождения — баланс между работой и личным временем;
- корпоративные праздники, подарки и скидки от партнёров — приятные бонусы и выгодные предложения;
- обучение и развитие за счёт компании — доступ к тренингам и образовательным программам
- 50% компенсацию абонемента Allsports — поддержка здорового образа жизни;
- 50% компенсацию курсов английского языка - получение новых знаний и расширение горизонтов;
- медицинское обслуживание, услуги корпоративного психолога, комнату релаксации — забота о вашем благополучии;
- дружную команду и возможность влиять на процессы — ценим инициативу и поддерживаем развитие.
Создание рабочего места планируется в перспективе.