IT-компания, разработчик промышленного ПО и встроенных систем (hardware/software), ищет универсального специалиста по информационной безопасности для построения и поддержки всех процессов защиты. Требуется эксперт, способный закрыть весь периметр: от разработки политик, подготовки документов, их внедрения и риск-менеджмента до настройки средств защиты, аудита инфраструктуры, внедрения методик и специализированных продуктов, а также реагирования на инциденты в продукте и внутренней инфраструктуре.
Чем предстоит заниматься:
- Разработка, поддержка и внедрение внутренних политик безопасности и стандартов.
- Проведение риск-анализов и оценок уязвимостей для нашей IT-инфраструктуры, веб-приложений и облачных сред
- Техническая защита и мониторинг (DevSecOps):
- Администрирование и развитие средств защиты
- Мониторинг логов и алертов
- Проведение сканирований на уязвимости и пентестов, управление процессом закрытия найденных уязвимостей .
- Управление инцидентами безопасности: анализ, расследование, сдерживание, устранение последствий.
- Участие в планировании непрерывности бизнеса и восстановления после сбоев.
- Повышение осведомленности сотрудников в вопросах кибербезопасности: обучение, рассылки.
- Консультирование команд разработки.
Мы ждем, что вы:
- Имеете высшее образование в области IT, информационной безопасности или смежных дисциплин.
- Имеете опыт работы от 3-х лет на позиции, связанной с информационной безопасностью.
- Глубоко понимаете современные угрозы, архитектуру сетей и операционных систем (Windows/Linux).
- Имеете практический опыт с SIEM-системами, EDR, межсетевыми экранами .
- Знакомы с методологиями управления рисками.
- Знакомы с документарным обеспечением деятельности по информационной безопасности
- Имеете опыт прохождения аттестации информационных систем по требованиям ФСТЭК, ФСБ.
- Английский язык — на уровне чтения технической документации (Upper-Intermediate) .
Будет большим плюсом:
- Сертификаты: CISSP, CISA, CEH, OSCP .
- Опыт внедрения DevSecOps-практик в CI/CD пайплайны.
- Опыт работы с контейнеризацией (Kubernetes, Docker).
- Навыки разработки на Python или Go для автоматизации задач безопасности.
Мы предлагаем:
- Работу в аккредитованной IT компании;
- Стабильную заработную плату;
- Оформление по ТК РФ;
- ДМС согласно политике компании