Анализ и аудит существующей ИБ-инфраструктуры с выявлением потенциальных уязвимостей и точек улучшения
Разработка стратегии интеграции новых решений, включая формирование детализированной дорожной карты и согласование ключевых этапов внедрения
Внедрение и настройка комплексных решений, включая next-generation firewall, unified threat management (WAF, Sandbox, AntiDdos, IPS и др.), EDR, DLP, SIEM, IRP, TI, а также платформы аудита информационной безопасности и тестирования на проникновение в ИТ-инфраструктуру
Администрирование и поддержка внедренных ИБ-систем, обеспечение их стабильной работы и оперативного реагирования на возникающие инциденты
Актуализация и адаптация политик безопасности в соответствии с эволюцией угроз, лучшими отраслевыми практиками и изменениями нормативных требований
Участие в расследовании инцидентов, анализ причин нарушений и разработка эффективных мер по их предотвращению в будущем.
Требования:
Высшее образование по профилю информационной безопасности (защите информации) обязательно
Желательно дополнительное образование по направлениям аудита в соответствии с: требованиями международного стандарта ISO 27001
по направлению администрирования серверных операционных систем (Red Hat Certified System Administrator, Microsoft Certified Solutions Associate и другие).
Будет плюсом:
Наличие международного сертификата, подтверждающими высокий уровень компетенций (например, OSCP, CEH, CISSP, GPEN и др.).
Наличие действующего сертификата CEH (Certified Ethical Hacker) или OSCP (Offensive Security Certified Professional).
Условия:
полная занятость с трудоустройством
развитие и обучение внутри(повышение квалификации)