Эксперт направления технической защищенности

По договоренности

  • Площадь Ильича
  • Марксистская
  • Театральная

Основные обязанности

  • Мониторинг событий безопасности и реагирование на инциденты (расследование, локализация, устранение последствий);
  • Анализ защищённости ИТ‑инфраструктуры (сети, веб‑приложений, СУБД, ОС, виртуальных сред);
  • Внедрение и сопровождение средств защиты (NGFW, IDS/IPS, SIEM, DLP, WAF, VPN, PKI, средства криптографической защиты);
  • Участие в аудитах ИБ: проверки регуляторов, пентесты, анализ защищённости архитектуры;
  • Разработка и актуализация технической документации на средства защиты информации;
  • Сопровождение процесса управление уязвимостями.
  • Анализ текущих угроз и разработка мер по их нейтрализации.

Основные требования

  • Стаж работы не менее 3 лет на должностях в подразделениях информационной безопасности или информационных технологий;
  • консалтинговых услуг в сфере информационной и кибербезопасности;
  • Знания английского языка на уровне не ниже Elementary;
  • Высшее образование со специализацией в области информационной безопасности и/или информационных технологий.

Знания и навыки (Hard Skills)

  • Базовые знания: Знание процессов обеспечения информационной безопасности (сетевой безопасности, безопасности веб-приложений, безопасности систем управления базами данных, безопасности операционных систем, удаленной работы, виртуальных инфраструктур, антивирусной безопасности).
  • Технологии: Знания и понимание принципов работы современных средств защиты. Практический опыт внедрения и сопровождения средств антивирусной защиты, NGFW, IDS/IPS, SIEM, DLP, WAF, VPN, сопровождение инфраструктуры PKI и средств криптографической защиты. Понимание принципов безопасной настройки информационных систем и оборудования с целью повышения их защищенности.
  • Уязвимости: Понимание принципов и технологий поиска и управления уязвимостями, в том числе OWASP Top 10.
  • Мониторинг и реагирование: Понимание процессов сопровождения мониторинга и реагирования на инциденты информационной безопасности. Знание механизмов расследования и реагирования на инциденты информационной безопасности.
  • Регуляторная база: Знание российского законодательства (ФЗ-149, ФЗ-152, приказы ФСТЭК) и ключевых стандартов (ГОСТ Р 57580.1-2017/ГОСТ Р 57580.2-2018, ISO 27001, PCI DSS, OWASP, MITRE ATT&CK, NIST).
  • Аудит: Опыт проведения или участия в аудитах информационной безопасности (проверки соответствия от регуляторов, пентесты, анализ защищенности).
  • Ключевые навыки (Soft Skills):
  • Аналитические способности и системное мышление.
  • Умение выстраивать коммуникации с представителями ИТ-подразделений.
  • Навык работы с проектной и эксплуатационной документацией на средства защиты информации.
  • Проактивность и нацеленность на поиск решений, умение находить компромиссные и эффективные решения.

Условия

  • Удобный формат работы: удаленно или гибрид - решаешь сам;
  • Интересные новые проекты;
  • Оформление по ТК РФ, белая заработная плата, стабильные выплаты;
  • Уровень дохода обсуждается с успешным кандидатом.

Адрес: Россия, Москва, Нижний Сусальный переулок, 5с15
Показать на большой карте

Поделиться:

Опубликована 6 дней назад

Похожие вакансии

МКБ сегодня — не просто банк. Это сервисы, которыми пользуются люди с разными потребностями, интересами и желаниями. И для каждого нашего клиента мы стараемся сделать удобные и качественные ИТ-продукты. Без сильной экспертной ИТ-команды это было бы н...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Московский Кредитный БанкМосковский Кредитный Банк
  • Москва
3 дня назад
Обязательно просим в сопроводительном письме ответить на 2 вопроса: - Был ли у Вас ранее опыт работы с большими языковыми моделями? Если да, пожалуйста, опишите подробно свой опыт. - На каком ресурсе вы будете искать информацию о способе применения и...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании ГБУЗ «Научно-практический клинический центр диагностики и телемедицинских технологий ДЗМ»ГБУЗ «Научно-практический клинический центр диагностики и телемедицинских технологий ДЗМ»
  • Москва
7 дней назад
В консалтинговый проект мы ищем специалистов, имеющих опыт работы с разными системами работы с данными. Участие в проекте поможет нам исследовать пользовательский опыт и оценивать решения ведущих вендоров. Обязанности: Участие в экспертных интервью, ...
  • Можно удаленно
  • Подработка
  • Опыт от 3 лет
Логотип компании PiccardPiccard
  • Москва
3 дня назад
Привет! Мы — команда «Слёрм», выросли из внутреннего обучения Southbridge, и теперь обучаем айтишников инженерным штукам и разработке, а именно создаем лучшие курсы по сложным ИТ-продуктам для профессионалов. Большинство российских компаний с крупным...
  • Можно удаленно
  • Подработка
  • Опыт от 3 лет
Логотип компании СлёрмСлёрм
  • Москва
12 часов назад
25 000 - 300 000 ₽
Выше средней на 8%
Обязанности: В соответствии с требованиями тем исследовательских областей, собирать информации соответствующей ситуации, изучать точную информацию и писать анализы; В соответствии с направлениями деятельности компании, в полной мере использовать свой...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании КлючКлюч
  • Москва
3 дня назад

Похожие вакансии

Логотип компании Московский Кредитный БанкМосковский Кредитный Банк
Логотип компании ГБУЗ «Научно-практический клинический центр диагностики и телемедицинских технологий ДЗМ»ГБУЗ «Научно-практический клинический центр диагностики и телемедицинских технологий ДЗМ»
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.