Ведущий специалист по информационной безопасности

По договоренности

  • Алексеевская
  • Рижская
  • Проспект Мира

Чем предстоит заниматься:

  • Проводить аудит ранее внедрённой инфраструктуры на предмет соответствия требованиям информационной безопасности и регуляторным нормам;
  • Анализировать поступающие отчёты об уязвимостях;
  • Заводить корректирующие мероприятия на основе выявленных рисков;
  • Участвовать в разработке решений по устранению уязвимостей;
  • Взаимодействовать с исследователями, проводить коммуникацию по отчётам;
  • Разрабатывать автоматизированную систему отчётности по поступающим заявкам;
  • Создавать интеграцию платформы Bug Bounty с баг-трекером через API (в виде отдельного сервиса);
  • Автоматизировать проверку отчётов на соответствие правилам программы Bug Bounty;
  • Вручную запускать еженедельные киберучения;
  • Подготавливать итоговую отчётность по метрикам и бизнес-эффекту;
  • Формировать техническое задание на устранение уязвимостей, выявленных внешними исследователями.

Что мы ищем:

  • Опыт работы в области информационной безопасности от 6 месяцев;
  • Умение проводить аудит приложений с учётом требований международных стандартов и российских нормативов (в т.ч. ГОСТ);
  • Практический опыт ручного и автоматизированного анализа защищённости информационных систем;
  • Знание принципов управления процессами информационной безопасности;
  • Навыки работы с системами сбора и систематизации данных о защищаемой инфраструктуре (discovery);
  • Опыт использования инструментов SAST (статический анализ), SCA (анализ компонентов), DAST (динамический анализ);
  • Владение инструментами: git, SonarQube, Kubernetes, nginx, HAProxy;
  • Понимание способов внедрения средств безопасности в балансировщики нагрузки;
  • Опыт настройки и внедрения решений по информационной безопасности;
  • Знание принципов защиты информации: каналов утечки, причин и факторов, способствующих утечкам, методов и средств несанкционированного доступа;
  • Знание основных технических средств, методов и практических приёмов обеспечения информационной безопасности;
  • Уровень английского языка — уверенный в ведении деловой переписки и понимании профессиональной терминологии.

Мы предлагаем:

  • Работу среди профессионалов финансового рынка;
  • Насыщенную корпоративную жизнь;
  • Возможность карьерного роста и профессионального развития;
  • Стабильный конкурентный доход;
  • Оформление согласно ТК РФ;
  • Комфортный офис в центре (м. Проспект Мира);
  • График работы 5/2 с 9:30 до 18:00 (обсуждаемо);
  • Формат работы гибрид( 4 дня - офис, 1 из дома)
  • ДМС, корпоративные скидки и предложения для сотрудников


Адрес: Россия, Москва, проспект Мира, 69с1
Показать на большой карте

Поделиться:

Опубликована 2 часа назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
от 115 000 ₽
Рыночная зарплата
... безопасности; Участие в расследовании инцидентов информационной безопасности; Контроль технологических ... образование (ИБ/ИТ или смежные технические специальности) Профессиональная переподготовка в области информационной ... безопасности Знание нормативной документации отраслевых регуляторов, нормативных требований законодательства ...
  • Полный день
  • Опыт от 1 года
Логотип компании НМИЦ ССХ им. А.Н. Бакулева Минздрава РоссииНМИЦ ССХ им. А.Н. Бакулева Минздрава России
  • Москва
2 часа назад
Выполнение требований по информационной безопасности, установленных законодательством Российской Федерации ... Требования: Высшее образование по направлению Информационная безопасность, или высшее образование по ... информационная безопасность (не менее 320 ч.) ...
  • Полный день
  • Опыт от 1 года
Логотип компании РОСКОСМОСРОСКОСМОС
  • Москва
19 дней назад
В сети клиник "Будь здоров" компании ИНГОССТРАХ открыта вакансия "Ведущий специалист по информационной ... безопасности". ... Наши ожидания: Понимание принципов построения безопасной архитектуры корпоративного уровня; Знание принципов ...
  • Полный день
  • Опыт от 1 года
Логотип компании Клиника Будь ЗдоровКлиника Будь Здоров
  • Москва
месяц назад
Мы ищем ведущего специалиста по информационной безопасности, ключевыми задачами которого будут аналитика ... событий безопасности и выявление инцидентов ИБ с помощью средств защиты информации. ... Анализ и расследование инцидентов ИБ Контроль состава используемых объектов информационной инфраструктуры ...
  • Полный день
  • Опыт от 1 года
Логотип компании Инвестиционный дом D8Инвестиционный дом D8
  • Москва
месяц назад
Чем предстоит заниматься: Управление командой 1-й линии Мониторинг и анализ событий информационной безопасности ... работ по расследованию событий информационной безопасности Инициирование мероприятий по реагированию ... информационной безопасности Наши ожидания от кандидата: Высшее образование по направлению подготовки ...
  • Полный день
  • Опыт от 1 года
Логотип компании АэрофлотАэрофлот
  • Москва
месяц назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.