BPMSoft – аккредитованная IT-компания с современным уровнем организации работы. Мы входим в крупный IT-холдинг LANSOFT. У нас более 500 клиентов – банки, ритейл, ТЭК, промышленность, фармацевтика, девелопмент, госуправление и др. – и более 1000 реализованных IT-проектов. Партнеры BPMSoft – это более 160 российских и белорусских компаний по внедрению и разработке, включая ТОП-интеграторов России.
BPMSoft – лидер российского рынка CRM, BPM и low-code по версиям Фонда Сколково, Технологии Доверия (ранее PricewaterhouseCoopers в России), CNews, TAdviser, Компьютерра.
Наш флагманский продукт – это low-code платформа с BPM-движком, которая позволяет клиентам автоматизировать различные процессы для большого количества пользователей. На платформе у нас мощные готовые решения – это CRM, ITSM и партнерские продукты (НRM,SRM,ЭДО и т.д).
Мы усиливаем нашу команду ИБ и приглашаем присоединиться к ней Специалиста по информационной безопасности. Ты будешь вовлечен в задачи развития и поддержки нашей инфраструктуры и сможешь получить интересный опыт.
Наши пожелания к специалисту:
- Опыт работы в области информационной безопасности или системного администрирования;
- Практический опыт администрирования и сопровождения решений «Лаборатории Касперского» для защиты рабочих станций и серверов;
- Опыт работы со сканерами уязвимостей;
- Понимание принципов работы WAF и основных типов атак на веб-приложения; способность анализировать информацию о срабатываниях WAF и принимать решение о необходимых действиях;
- Опыт или понимание процессов реагирования на инциденты информационной безопасности: анализ полученной информации, оценка события, определение необходимых действий, взаимодействие с ИТ-подразделениями и внешними специалистами;
- Уверенное понимание сетевых технологий: TCP/IP, IP-адресация, маршрутизация, сетевые порты и протоколы;
- Понимание принципов работы инфраструктурных сервисов: Active Directory, DNS, DHCP, NTP, GPO;
- Опыт работы с Windows и Linux, понимание основных механизмов безопасности операционных систем;
- Умение анализировать журналы событий операционных систем, инфраструктурных сервисов и средств защиты информации;
- Умение читать техническую документацию, анализировать техническую информацию и самостоятельно разбираться в работе новых средств защиты.
Будет преимуществом:
- Опыт работы с RedCheck;
- Опыт взаимодействия с SOC и обработки поступающих от SOC уведомлений об инцидентах информационной безопасности;
- Опыт анализа применимости и критичности уязвимостей;
- Понимание процессов управления уязвимостями: выявление, анализ, устранение и контроль устранения;
- Опыт работы с SAST, DAST, SCA;
- Базовые навыки PowerShell и/или Bash.
Чем предстоит заниматься:
- Участие в работе по обеспечению информационной безопасности корпоративных ресурсов и Облачной платформы;
- Сопровождение средств защиты информации: Антивирусная защита; Сканер уязвимостей; SIEM; WAF, СЗИ от НСД;
- Мониторинг и устранение неполадок в работе компонентов СЗИ;
- Внедрение новых решений СЗИ;
- Обучение и повышение квалификации;
- Мониторинг и реагирование на инциденты ИБ;
- Вести базу знаний по ИБ;
- Разработка технической документации;
- Проведение обследования инфраструктуры;
- Контроль и управление антивирусной защитой.
Что мы можем предложить: