Старший специалист по технической защищённости (Senior)

По договоренности

  • Площадь Ильича
  • Марксистская
  • Театральная

Основные обязанности

  • Выбор, внедрение и сопровождение средств защиты: антивирусная защита, NGFW, IDS/IPS, SIEM, DLP, WAF, VPN, PKI, средства криптографической защиты;
  • Организация мониторинга событий безопасности и реагирования на инциденты ИБ;
  • Анализ защищённости ИТ‑инфраструктуры (сети, веб‑приложений, СУБД, ОС, виртуальных сред);
  • Участие в аудитах ИБ: проверки регуляторов, пентесты, анализ защищённости архитектуры;
  • Разработка и актуализация технической документации на средства защиты информации;
  • Внедрение процесса управление уязвимостями ;
  • Анализ текущих угроз и разработка мер по их нейтрализации.

Основные требования

  • Стаж работы не менее 5 лет на должностях в подразделениях информационной безопасности или информационных технологий;
  • Знания английского языка на уровне не ниже Elementary;
  • Высшее образование со специализацией в области информационной безопасности и/или информационных технологий.

Знания и навыки (Hard Skills)

  • Базовые знания: Знание процессов обеспечения информационной безопасности (сетевой безопасности, безопасности веб-приложений, безопасности систем управления базами данных, безопасности операционных систем, удаленной работы, виртуальных инфраструктур, антивирусной безопасности).
  • Технологии: Глубокие знания и понимание принципов работы современных средств защиты. Практический опыт выбора, внедрения и сопровождения средств антивирусной защиты, NGFW, IDS/IPS, SIEM, DLP, WAF, VPN, сопровождение инфраструктуры PKI и средств криптографической защиты. Понимание принципов безопасной настройки информационных систем и оборудования с целью повышения их защищенности.
  • Уязвимости: Понимание принципов и технологий поиска и управления уязвимостями, в том числе OWASP Top 10.
  • Мониторинг и реагирование: Понимание процессов организации и сопровождения процессов мониторинга и реагирования на инциденты информационной безопасности.
  • Регуляторная база: Знание российского законодательства (ФЗ-149, ФЗ-152, приказы ФСТЭК) и ключевых стандартов (ГОСТ Р 57580.1-2017/ГОСТ Р 57580.2-2018, ISO 27001, PCI DSS, OWASP, MITRE ATT&CK, NIST).
  • Аудит: Опыт проведения или участия в аудитах информационной безопасности (проверки соответствия от регуляторов, пентесты, анализ защищенности).
  • Ключевые навыки (Soft Skills):
  • Аналитические способности и системное мышление.
  • Умение ясно доносить концепции защиты информации и необходимость их реализации до ИТ-специалистов и представителей бизнес-подразделений.
  • Навыки планирования работы направления, постановки задач и управления приоритетами.
  • Навык работы с архитектурной и проектной документацией: внедрение и эксплуатация средств защиты в соответствии с разработанной архитектурой.
  • Проактивность и нацеленность на поиск решений, умение находить компромиссные и эффективные решения.

Условия

  • Удобный формат работы: удаленно или гибрид - решаешь сам;
  • Интересные новые проекты;
  • Оформление по ТК РФ, белая заработная плата, стабильные выплаты;
  • Уровень дохода обсуждается с успешным кандидатом.

Адрес: Россия, Москва, Нижний Сусальный переулок, 5с15
Показать на большой карте

Поделиться:

Опубликована 2 дня назад

Похожие вакансии

260 000 - 600 000 ₽
Выше средней на 186%
Самостоятельность, коммуникабельность, умение доводить задачу до конца; Наличие сертификатов уровня «Специалист ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Первый БитПервый Бит
  • Москва
2 дня назад
... . • Дружный коллектив единомышленников (все специалисты, занимающиеся машинным обучением объединены одним ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Альфа-БанкАльфа-Банк
  • Москва
5 дней назад
до 250 000 ₽
Выше средней на 66%
BIOCARD — 3PL оператор в фармацевтической, ветеринарной и медицинской логистике. Доставляем чувствительные грузы без температурных отклонений по РФ и за рубежом, есть представительство в ОАЭ, работаем как лицензированный таможенный представитель. Ище...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании BiocardBiocard
  • Москва
15 часов назад
Наш идеальный кандидат - специалист с опытом построения фреймворков автотестирования, а так же знающий ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Группа компаний АстраГруппа компаний Астра
  • Москва
5 дней назад
Компания Директ Тех входит в Группу компаний М.Видео-Эльдорадо и ведет свою деятельность начиная с 2011 года. Основное направление деятельности – организация мультибанковского кредитного сервиса для физических лиц (предоставление удаленного доступа к...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ДИРЕКТ ТЕХДИРЕКТ ТЕХ
  • Москва
11 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.