Менеджер по безопасности цифровых сервисов
По договоренности
- Марксистская
- Третьяковская
- Тверская
Novabev Group объединяет тех, кому важно расти и развиваться в профессии, кто не боится ответственности, нового опыта и болеет за успех общего дела. Мы настоящий коллектив профессионалов, мотивированных на достижение лучших результатов, на первенство в индустрии. Мы гордимся людьми, которые своим упорством, преданностью и нестандартным подходом к решению задач создают успех NOVABEV GROUP. Корпоративная культура нашей компании – это культура лидерства и внутреннего предпринимательства.
Основные задачи:
- Анализ архитектуры веб-сервисов и цифровых платформ;
- Внедрение и развитие процессов Application Security / SSDLC;
- Формирование требований безопасности к веб- и мобильным приложениям;
- Подготовка mitigations и рекомендаций по снижению рисков;
- Управление программой пентестов внешними подрядчиками;
- Контроль качества отчетов и контроль устранения выявленных уязвимостей;
- Управление процессом анализа уязвимостей внешнего периметра;
- Работа с результатами DAST-сканирования (анализ выявленных уязвимостей, менеджмент их устранения);
- Развитие и аудит решений защиты веб-ресурсов: WAF, Anti-DDoS;
- Проведение ревью текущих конфигураций: WAF и Anti-DDoS;
- Расширение покрытия защиты на новые сервисы;
- Участие в пилотировании альтернативных решений защиты;
- Формирование и поддержка реестра внешних веб-сервисов компании;
- Категоризация сервисов по уровню критичности;
- Подготовка рекомендаций по ограничению доступа (VPN, закрытие сервисов и др.)
- Развитие направлений: API Security; безопасность мобильных приложений Attack Surface Management;
- Использование Threat Intelligence для анализа атак на веб-ресурсы;
- Взаимодействие с SOC при расследовании атак на цифровые сервисы;
Ключевые требования к кандидату:
- Понимание архитектуры веб-приложений и веб-сервисов;
- Знание OWASP Top 10;
- Понимание основных техник атак на веб-приложения;
- Опыт работы с инструментами тестирования безопасности: DAST, pentest;
- Понимание принципов SSDLC;
- Опыт работы или понимание принципов работы: WAF, Anti-DDoS, API Security;
- Опыт взаимодействия с командами разработки и управления пентестов.
- Ищем сильного менеджера с дальнейшей возможностью формирования собственной команды по мере развития направления; так же
участия в формировании архитектуры безопасности цифровых сервисов компании.
Мы предлагаем:
- Официальное трудоустройство в соответствии с ТК РФ;
- Формат работы офис или гибрид (3 дня офис);
- Новый и современный офис в центре Москвы (рядом парка Музеон в шаговой доступности от метро Полянка, Третьяковская, Кропоткинская);
- Программа лояльности BestBenefits, массажное кресло, турник в офисе;
- Корпоративная скидка на продукцию компании и развитая партнерская сеть;
- Подарки сотрудникам на Новый год, гендерные праздники;
- Развитая корпоративная культура;
- Возможность профессионального роста: обучение сотрудников, внешние тренинги и курсы повышения квалификации;
-
Развитие сотрудников внутри компании, возможность карьерного роста;
- Кухонные зоны и чай, кофе, фрукты в офисе.
Адрес: Россия, Москва, Якиманская набережная
Опубликована 21 день назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX ОС, СРК в объеме подготовки специкаций по приложенным требованиям; - Знания продуктов информационной безопасности ... языка не ниже технического уровня; - Опыт работы «руками» по разворачиванию продуктов информационной безопасности ...
- Полный день
- Опыт от 3 лет
- Москва
6 дней назад
Чем предстоит заниматься: взаимодействием с государственными органами по вопросам сопровождения проверок и пр. по линии МЧС, ФСБ, МВД, Прокуратуры и прочих контролирующих органов; проверкой дарксторов находящихся в зоне своей ответственности; проведе...
- Полный день
- Опыт от 3 лет
- Москва
9 дней назад
от 90 000 ₽
Мы — ведущая компания в сфере информационной безопасности, сотрудничающая с крупнейшими банками и компаниями ... Успешные менеджеры зарабатывают порядка 1 миллиона рублей в квартал. ... плане и вносить вклад в обеспечение безопасности крупнейших компаний России, мы будем рады видеть вас ...
- Полный день
- Опыт от 3 лет
- Москва
5 дней назад
... заниматься: разрабатывать и внедрять внутренние инструкции, приказы и технические задания по пожарной безопасности ... аналогичной должности (в ритейле или e-commerce); знание актуального законодательства в области пожарной безопасности ...
- Полный день
- Опыт от 3 лет
- Москва
9 дней назад
Команда качества и пищевой безопасности задает высокие стандарты, управляет системой менеджмента качества ... , и растит культуру качества, как образ мышления, ведь в вопросах качества и пищевой безопасности в « ... В этой роли ты будешь: Обеспечивать единый стратегический подход к качеству и пищевой безопасности на ...
- Полный день
- Опыт от 3 лет
- Москва
5 дней назад
... требований и оценивать риски (ISO/IEC 27001, 27701, 21434) Обеспечивать выполнение мер по обеспечению безопасности ... IEC 27001 и других стандартов) Понимание взаимосвязи процессов менеджмента качества и информационной безопасности ...
- Полный день
- Опыт от 3 лет
- Москва
9 дней назад
Вакансия в подборках
Похожие вакансии
от 90 000 ₽