Ведущий специалист по информационной безопасности
По договоренности
- Алексеевская
- Рижская
- Проспект Мира
Чем предстоит заниматься:
- Проводить аудит ранее внедрённой инфраструктуры на предмет соответствия требованиям информационной безопасности и регуляторным нормам;
- Анализировать поступающие отчёты об уязвимостях;
- Заводить корректирующие мероприятия на основе выявленных рисков;
- Участвовать в разработке решений по устранению уязвимостей;
- Взаимодействовать с исследователями, проводить коммуникацию по отчётам;
- Разрабатывать автоматизированную систему отчётности по поступающим заявкам;
- Создавать интеграцию платформы Bug Bounty с баг-трекером через API (в виде отдельного сервиса);
- Автоматизировать проверку отчётов на соответствие правилам программы Bug Bounty;
- Вручную запускать еженедельные киберучения;
- Подготавливать итоговую отчётность по метрикам и бизнес-эффекту;
- Формировать техническое задание на устранение уязвимостей, выявленных внешними исследователями.
Что мы ищем:
- Опыт работы в области информационной безопасности от 6 месяцев;
- Умение проводить аудит приложений с учётом требований международных стандартов и российских нормативов (в т.ч. ГОСТ);
- Практический опыт ручного и автоматизированного анализа защищённости информационных систем;
- Знание принципов управления процессами информационной безопасности;
- Навыки работы с системами сбора и систематизации данных о защищаемой инфраструктуре (discovery);
- Опыт использования инструментов SAST (статический анализ), SCA (анализ компонентов), DAST (динамический анализ);
- Владение инструментами: git, SonarQube, Kubernetes, nginx, HAProxy;
- Понимание способов внедрения средств безопасности в балансировщики нагрузки;
- Опыт настройки и внедрения решений по информационной безопасности;
- Знание принципов защиты информации: каналов утечки, причин и факторов, способствующих утечкам, методов и средств несанкционированного доступа;
- Знание основных технических средств, методов и практических приёмов обеспечения информационной безопасности;
- Уровень английского языка — уверенный в ведении деловой переписки и понимании профессиональной терминологии.
Мы предлагаем:
- Работу среди профессионалов финансового рынка;
- Насыщенную корпоративную жизнь;
- Возможность карьерного роста и профессионального развития;
- Стабильный конкурентный доход;
- Оформление согласно ТК РФ;
- Комфортный офис в центре (м. Проспект Мира);
- График работы 5/2 с 9:30 до 18:00 (обсуждаемо);
- Формат работы гибрид( 4 дня - офис, 1 из дома)
- ДМС, корпоративные скидки и предложения для сотрудников
Адрес: Россия, Москва, проспект Мира, 69с1
Опубликована день назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX 115 000 ₽
Рыночная зарплата
Обязанности: организовывать обеспечение информационной безопасности в информационной инфраструктуре Общества ... безопасности; администрирование систем Общества, обеспечивающих информационную безопасность; знание ... Требования: наличие высшего образования по направлению "Информационная безопасность"; опыт разработки ...
- Полный день
- Опыт от 1 года
- Москва
13 дней назад
Выполнение требований по информационной безопасности, установленных законодательством Российской Федерации ... Требования: Высшее образование по направлению Информационная безопасность, или высшее образование по ... информационная безопасность (не менее 320 ч.) ...
- Полный день
- Опыт от 1 года
- Москва
16 дней назад
Вакансия в подборках
- Ведущий специалист по информационной безопасности в Москве
- Специалист по информационной безопасности в Москве
- Ведущий специалист IT в Москве
- Ведущий специалист в Москве
- Специалист по ТО в Москве
- Специалист IT в Москве
- Ведущий в Москве
- Специалист в Москве
- Специалист по IT в Москве
- Ведущая в Москве
- Работа в IT, интернет, связи, телеком в Москве
Похожие вакансии
115 000 ₽