Мы ищем
Инициативного руководителя, готового решать задачи ИБ как самостоятельно, так и управляя небольшой командой, лично участвуя в операционных задачах. Человека, который умеет совмещать стратегическое видение и практическое исполнение. Не боится ручной работы, умеет взять инициативу и выстраивать процессы с нуля.
Обязанности:
- Разработка, актуализация и контроль исполнения организационно-распорядительной документации по ИБ: политики, регламенты, инструкции, положения;
- Приведение ИТ-систем, производимых продуктов и документации к требованиям сертификаций МО, ФСТЭК, ФСБ;
- Интеграция безопасности в CI/CD-процессы и автоматизацию проверок;
- Подготовка документации, методики испытаний и сопровождение процессов сертификации продуктов компании регуляторами;
- Проведение и документирование анализа уязвимостей;
- Организация процессов SSDLC: статический и динамический анализ кода, управление зависимостями;
- Взаимодействие с разработкой и DevOps для внедрения практик обеспечения безопасности ИТ системы;
- Эксплуатация и обеспечение бесперебойной работы СЗИ: антивирусная защита, межсетевые экраны, системы обнаружения вторжений/предотвращения, DLP-системы;
- Организация и проведение внутренних проверок и аудитов системы ИБ, взаимодействие с регуляторами в ходе контрольных мероприятий;
- Участие в процедурах закупок и заключении договоров в соответствии с законодательством о закупках.
Требования: - Высшее техническое образование в области ИБ или ИТ очной формы обучения и стаж работы 3-5 лет в области прикладной ИБ;
- При наличии непрофильного образования - прохождение программы профессиональной переподготовки в области ИБ 360+ ч в соответствии с Приказом Минобрнауки № 1316;
- Знание и опыт применения нормативно-правовой базы РФ в области ИБ;
- Опыт разработки и экспертизы документов по ИБ: организационно-распорядительной, проектной и эксплуатационной документации, моделей угроз и нарушителя;
- Опыт администрирования средств защиты;
- Умение проводить аудит, тестирование на проникновение и анализ уязвимостей;
- Навыки работы с инструментами для анализа защищенности и тестирования на проникновение;
- Понимание интеграции безопасности в CI/CD-процессы и автоматизацию проверок;
- Опыт прохождения проверок ФСТЭК и ФСБ (как преимущество).
Условия: - Трудовой договор;
- Реальное влияние на техническую стратегию;
- Конкурентная зарплата по итогам собеседования;
- Офис в пешей доступности от м. Бауманская и Красносельская.