Менеджер по безопасности цифровых сервисов

По договоренности

  • Марксистская
  • Третьяковская
  • Тверская

Novabev Group объединяет тех, кому важно расти и развиваться в профессии, кто не боится ответственности, нового опыта и болеет за успех общего дела. Мы настоящий коллектив профессионалов, мотивированных на достижение лучших результатов, на первенство в индустрии. Мы гордимся людьми, которые своим упорством, преданностью и нестандартным подходом к решению задач создают успех NOVABEV GROUP. Корпоративная культура нашей компании – это культура лидерства и внутреннего предпринимательства.

Основные задачи:

  • Анализ архитектуры веб-сервисов и цифровых платформ;
  • Внедрение и развитие процессов Application Security / SSDLC;
  • Формирование требований безопасности к веб- и мобильным приложениям;
  • Подготовка mitigations и рекомендаций по снижению рисков;
  • Управление программой пентестов внешними подрядчиками;
  • Контроль качества отчетов и контроль устранения выявленных уязвимостей;
  • Управление процессом анализа уязвимостей внешнего периметра;
  • Работа с результатами DAST-сканирования (анализ выявленных уязвимостей, менеджмент их устранения);
  • Развитие и аудит решений защиты веб-ресурсов: WAF, Anti-DDoS;
  • Проведение ревью текущих конфигураций: WAF и Anti-DDoS;
  • Расширение покрытия защиты на новые сервисы;
  • Участие в пилотировании альтернативных решений защиты;
  • Формирование и поддержка реестра внешних веб-сервисов компании;
  • Категоризация сервисов по уровню критичности;
  • Подготовка рекомендаций по ограничению доступа (VPN, закрытие сервисов и др.)
  • Развитие направлений: API Security; безопасность мобильных приложений Attack Surface Management;
  • Использование Threat Intelligence для анализа атак на веб-ресурсы;
  • Взаимодействие с SOC при расследовании атак на цифровые сервисы;

Ключевые требования к кандидату:

  • Понимание архитектуры веб-приложений и веб-сервисов;
  • Знание OWASP Top 10;
  • Понимание основных техник атак на веб-приложения;
  • Опыт работы с инструментами тестирования безопасности: DAST, pentest;
  • Понимание принципов SSDLC;
  • Опыт работы или понимание принципов работы: WAF, Anti-DDoS, API Security;
  • Опыт взаимодействия с командами разработки и управления пентестов.
  • Ищем сильного менеджера с дальнейшей возможностью формирования собственной команды по мере развития направления; так же
    участия в формировании архитектуры безопасности цифровых сервисов компании.

Мы предлагаем:

  • Официальное трудоустройство в соответствии с ТК РФ;
  • Формат работы офис или гибрид (3 дня офис);
  • Новый и современный офис в центре Москвы (рядом парка Музеон в шаговой доступности от метро Полянка, Третьяковская, Кропоткинская);
  • Программа лояльности BestBenefits, массажное кресло, турник в офисе;
  • Корпоративная скидка на продукцию компании и развитая партнерская сеть;
  • Подарки сотрудникам на Новый год, гендерные праздники;
  • Развитая корпоративная культура;
  • Возможность профессионального роста: обучение сотрудников, внешние тренинги и курсы повышения квалификации;
  • Развитие сотрудников внутри компании, возможность карьерного роста;

  • Кухонные зоны и чай, кофе, фрукты в офисе.

Адрес: Россия, Москва, Якиманская набережная
Показать на большой карте

Поделиться:

Опубликована 6 часов назад

Похожие вакансии

Чем предстоит заниматься: Развитие практики информационной безопасности в компании: продуктовой линейки ... Что ожидаем от кандидата: Опыт руководства практикой/направлением по информационной безопасности; Успешный ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Ай-Теко (I-Teco)Ай-Теко (I-Teco)
  • Москва
3 дня назад
Основные задачи: Поддержка продаж (presale) по информационной безопасности: проведение встреч, переговоров ... Участие в развитии бизнеса по ИБ: обучение менеджеров по продажам; участие в маркетинговых мероприятиях ... в качестве докладчика; подготовка материалов для менеджеров по продажам и заказчиков; выстраивание отношений ...
  • Полный день
  • Опыт от 3 лет
Логотип компании SoftlineSoftline
  • Москва
6 часов назад
... техническое сопровождение сделок при работе с Заказчиками и Партнерами компании (работа совместно с менеджерами ... Для нас важно: - высшее техническое образование; - опыт работы в области информационной безопасности ... др.); - знания в сетях передачи данных (Routing/Switching, MPLS, VPN), а так же технологий сетевой безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании РТК-СервисРТК-Сервис
  • Москва
3 дня назад
... требований и оценивать риски (ISO/IEC 27001, 27701, 21434) Обеспечивать выполнение мер по обеспечению безопасности ... IEC 27001 и других стандартов) Понимание взаимосвязи процессов менеджмента качества и информационной безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ЯндексЯндекс
  • Москва
3 дня назад
ОС, СРК в объеме подготовки специкаций по приложенным требованиям; - Знания продуктов информационной безопасности ... языка не ниже технического уровня; - Опыт работы «руками» по разворачиванию продуктов информационной безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании GLT (Green Light Technology)GLT (Green Light Technology)
  • Москва
16 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.