Аналитик по информационной безопасности

По договоренности

  • Ховрино
  • Беломорская
  • Планерная

Обязанности:
  • Участие в выстраивании процессов анализа защищённости и управления уязвимостями
  • Организация и проведение регулярных работ по анализу защищённости и управления уязвимостями инфраструктуры и приложений Компании (регулярное сканирование инфраструктуры и приложений, анализ, оценка применимости и приоритизация уязвимостей, ведение базы выявленных уязвимостей, контроль устранения, участие в разработке и согласовании компенсирующий мер)
  • Оценка эффективности принимаемых мер защиты информации
  • Участие в выстраивании и развитии процессов контроля безопасности приложений AppSec и внедрении практик безопасной разработки SDLC/SSDLC, DevSecOps
  • Участие во внедрении и эксплуатации средств анализа защищённости, управления уязвимостями и безопасной разработки ПО
  • Разработка и поддержание в актуальном состоянии внутренней нормативной документации по ИБ
  • Консультирование сотрудников компании по вопросам ИБ. Ведение базы знаний по ИБ
  • Контроль исполнения политик и требований Компании в области ИБ
  • Участие в совершенствовании процессов ИБ
  • Управление проектами по развитию и внедрению систем ИБ
  • Формирование и контроль показателей эффективности работы и состояния ИБ.
Требования:
  • Опыт работы в области ИБ, желательно в международной компании с развитой ИТ-инфраструктурой и направлением кибербезопасности, не менее 3 лет
  • Опыт внедрения и развития процессов управления уязвимостями (Vulnerability Management и Patch Management).
  • Опыт выстраивания процессов AppSec и внедрения практик безопасной разработки: SDLC/SSDLC, DevSecOps.
  • Уметь находить и давать рекомендации по устранению веб-уязвимостей из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25 и т.п.
  • Иметь уверенные знания в технологиях построения прикладных систем с использованием микросервисов и контейнеризации.
  • Уметь проектировать безопасные API.
  • Опыт проведения анализа защищенности инфраструктуры сканерами уязвимостей: Nessus, Qualys, MaxPatrol и др. (>1000 хостов) и анализа защищенности приложений, в том числе с использованием автоматизированных средств (SAST, SCA, DAST и т. д.).
  • Опыт работы с системами безопасности (VM, WAS, SIEM, IRP, WAF, Anti-DDoS, ASM).
  • Знать международные стандарты и фреймворками безопасности (NIST, MITRE, ISO 27k, PCI-DSS, OWASP ASVS, OWASP Top 10, OWASP SAMM).
  • Знать современные средства и технологии обеспечения ИБ (NGFW, IDS/IPS, WAF, SIEM, DLP, PAM, VPN, AntiAPT, SOAR, GRC, threat Intelligence, vulnerability management, endpoint protection и др.).
  • Навык написания скриптов автоматизации на Python, Bash и др.
  • Опыт участия в CTF, bug bounty, hack the box приветствуются.
  • Уметь анализировать информацию и находить решения проблем.
  • Обеспечивать бесперебойную работу эксплуатируемых систем.
  • Уметь идентифицировать области для улучшения и развития.
  • Уметь работать в команде, легко взаимодействовать с различными функциями в Компании, быть нацеленным на результат.
  • Уметь расставлять приоритеты и выполнять задачи под высоким давлением.
  • Высшее профессиональное образование или профессиональная переподготовка по специальностям направления подготовки «Информационная безопасность».
  • Английский разговорный и письменный на уровне Intermediate.
  • Быть ответственным и исполнительным.
  • Иметь стремление к саморазвитию и быть обучаемым.
  • Быть стрессоустойчивым.
  • Преимуществом будет знание внутренних процессов Компании.
    Наличие профильных сертификатов в области ИБ (OSCP, OSCE, OSWE) и др. приветствуются

Что мы предлагаем:

  • Комфортный и современный офис;
  • Возможность профессионального и карьерного роста в международной компании;
  • Полис ДМС;
  • Страхование от несчастного случая и болезней;
  • Частичная компенсация питания в корпоративной столовой;
  • Скидки на изучение английского языка, корпоративная программа по изучению английского языка для сотрудников, которым он необходим для работы;
  • Дополнительные дни оплачиваемого отпуска, доплата по листам нетрудоспособности;
  • Скидки на покупки в Торговых Центрах Компании;
  • Специальные предложения от банков, фитнес-клубов и других партнёров.

Адрес: Россия, Москва, Ленинградское шоссе, 71Г
Показать на большой карте

Поделиться:

Опубликована месяц назад

Похожие вакансии

... информации; контролировать действия привилегированных пользователей; осуществлять мониторинг событий безопасности ... Наши ожидания от кандидата: высшее образование в области информационной безопасности; опыт работы в сфере ... системного администрирования или информационной безопасности - от 3 до 6 лет; опыт администрирования ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ФГУП ФЭОФГУП ФЭО
  • Москва
8 дней назад
... настройка автоматического проставления меток конфиденциальности в DCAP; Расследование инцидентов — глубокая аналитика ... инцидентов; Метрики и отчетность — разработка KPI эффективности политик, создание дашбордов для управления безопасностью ... DBF; Участие в построении и документировании сквозных процессов защиты данных (Data Sec) с нуля; Веб-безопасность ...
  • Полный день
  • Опыт от 3 лет
Логотип компании METRO РоссияMETRO Россия
  • Москва
месяц назад
Yustas - это аккредитованная IT-компания, покоряющая рынок информационной безопасности с 2010 года. ... Мы предоставляем широкий спектр услуг по развитию IT-инфраструктуры, обеспечению информационной безопасности ... Присоединяйтесь к Yustas и станьте лидером в сфере информационной безопасности!
  • Полный день
  • Опыт от 3 лет
Логотип компании ЮстасЮстас
  • Москва
14 дней назад
Обязанности: Развитие команды системных аналитиков (3 человека на текущий момент) Разработка прикладной ... , информационной и интеграционной архитектуры по проектам развития бизнеса Написание артефактов аналитики ... безопасности; Понимание приоритетности бизнес-ценности решения - важно "почему", а не "как" Коммуникативные ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Московский метрополитенМосковский метрополитен
  • Москва
12 дней назад
до 300 000 ₽
Выше средней на 60%
В связи с введением дополнительной ставки компании в Отдел информационной безопасности требуется Ведущий ... аналитик бизнес систем. ... регламентированный, производственный, управленческий); Опыт участия в проектах внедрения 1C ERP в роли аналитика ...
  • Полный день
  • Опыт от 3 лет
Логотип компании НЭПТНЭПТ
  • Москва
12 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.