Руководитель направления технической защищенности
По договоренности
Основные обязанности
- Выбор, внедрение и сопровождение средств защиты: антивирусная защита, NGFW, IDS/IPS, SIEM, DLP, WAF, VPN, PKI, средства криптографической защиты;
- Организация мониторинга событий безопасности и реагирования на инциденты ИБ;
- Анализ защищённости ИТ‑инфраструктуры (сети, веб‑приложений, СУБД, ОС, виртуальных сред);
- Участие в аудитах ИБ: проверки регуляторов, пентесты, анализ защищённости архитектуры;
- Разработка и актуализация технической документации на средства защиты информации;
- Внедрение процесса управление уязвимостями ;
- Анализ текущих угроз и разработка мер по их нейтрализации.
Основные требования
- Стаж работы не менее 5 лет на должностях в подразделениях информационной безопасности или информационных технологий;
- Знания английского языка на уровне не ниже Elementary;
- Высшее образование со специализацией в области информационной безопасности и/или информационных технологий.
Знания и навыки (Hard Skills)
- Базовые знания: Знание процессов обеспечения информационной безопасности (сетевой безопасности, безопасности веб-приложений, безопасности систем управления базами данных, безопасности операционных систем, удаленной работы, виртуальных инфраструктур, антивирусной безопасности).
- Технологии: Глубокие знания и понимание принципов работы современных средств защиты. Практический опыт выбора, внедрения и сопровождения средств антивирусной защиты, NGFW, IDS/IPS, SIEM, DLP, WAF, VPN, сопровождение инфраструктуры PKI и средств криптографической защиты. Понимание принципов безопасной настройки информационных систем и оборудования с целью повышения их защищенности.
- Уязвимости: Понимание принципов и технологий поиска и управления уязвимостями, в том числе OWASP Top 10.
- Мониторинг и реагирование: Понимание процессов организации и сопровождения процессов мониторинга и реагирования на инциденты информационной безопасности.
- Регуляторная база: Знание российского законодательства (ФЗ-149, ФЗ-152, приказы ФСТЭК) и ключевых стандартов (ГОСТ Р 57580.1-2017/ГОСТ Р 57580.2-2018, ISO 27001, PCI DSS, OWASP, MITRE ATT&CK, NIST).
- Аудит: Опыт проведения или участия в аудитах информационной безопасности (проверки соответствия от регуляторов, пентесты, анализ защищенности).
- Ключевые навыки (Soft Skills):
- Аналитические способности и системное мышление.
- Умение ясно доносить концепции защиты информации и необходимость их реализации до ИТ-специалистов и представителей бизнес-подразделений.
- Навыки планирования работы направления, постановки задач и управления приоритетами.
- Навык работы с архитектурной и проектной документацией: внедрение и эксплуатация средств защиты в соответствии с разработанной архитектурой.
- Проактивность и нацеленность на поиск решений, умение находить компромиссные и эффективные решения.
Условия
- Удобный формат работы: удаленно или гибрид - решаешь сам;
- Интересные новые проекты;
- Оформление по ТК РФ, белая заработная плата, стабильные выплаты;
- Уровень дохода обсуждается с успешным кандидатом.
Адрес: Россия, Москва, Нижний Сусальный переулок, 5с15
Опубликована 2 часа назад
Похожие вакансии
Вам предстоит отвечать за развитие клиентских путей и комплексное SEO-продвижение официального сайта для кредитно - рискового страхования: Участие в комплексном SEO-продвижении сайтов: технический аудит, семантическое ядро, внутренняя и внешняя оптим...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Обязанности: Координация ежедневной работы подчиненных (Руководителей группы менеджеров). Руководство и постановка задач перед подчиненными Контроль соблюдения бюджетов и финансовых результатов по проектам. Контроль выполнения планов Контроль за свое...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Привет! На связи команда онлайн-школы «Фоксфорд». Мы уже 16 лет делаем онлайн-обучение для школьников, их родителей и учителей. Входим в топ-3 крупнейших EdTech-компаний в детском сегменте, у нас 1500 сотрудников в штате и больше 10 миллионов пользов...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
от 200 000 ₽
Рыночная зарплата
Обязательный опыт и компетенции: Опыт: от 5 лет в e-commerce / performance-маркетинге, включая 3+ года на руководящей роли с полной P&L-ответственностью и командой. Результаты: доказанный опыт масштабирования онлайн-продаж (в 2-5 раз) при жестком...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 часа назад
Привет, мы TruckMotors! 24 года реализуем запчасти для коммерческого транспорта: грузовиков, автобусов, прицепов и полуприцепов от ведущих европейских брендов. Мы удерживаем лидирующие позиции и входим в ТОП 3 крупных игроков рынка автозапчастей. Сей...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
4 дня назад