Инженер по прикладной информационной безопасности

По договоренности

  • Динамо
  • Белорусская
  • Маяковская

Чем нужно будет заниматься:
  • Приведение ИТ-систем к требованиям:
    • ФЗ-152, Постановления Правительства РФ №1119 и №687,
    • ГОСТ Р 57580, СТО БР ИББС,
    • регламенты ФСТЭК и ФСБ.
  • Внедрение и сопровождение СКЗИ: VipNet, Signal-COM, КриптоПро CSP, TLS/GOST, интеграция с HSM;
  • Управление роадмапом безопасности продукта: планирование, приоритизация и контроль внедрения мер ИБ;
  • Проведение аудитов ИБ и пентестов (с привлечением подрядчиков или самостоятельно);
  • Мониторинг событий ИБ (SIEM, IDS/IPS, WAF, DLP, EDR);
  • Выявление и расследование инцидентов ИБ, формирование отчётов, устранение последствий;
  • Проведение анализа уязвимостей (Nessus, OpenVAS, Burp Suite, Metasploit);
  • Организация процессов SSDLC: статический и динамический анализ кода (SAST, DAST), управление зависимостями (SCA);
  • Обеспечение защищённости инфраструктуры (Linux, Docker/Kubernetes, CI/CD, API, мобильные клиенты iOS/Android);
  • Взаимодействие с разработкой, DevOps и продактом для внедрения практик обеспечения безопасности ИТ системы.

У тебя точно всё получится, если есть:
  • Опыт работы от 3 лет в сфере прикладной ИБ;
  • Глубокое знание требований ФЗ-152, ГОСТ Р 57580, СТО БР ИББС;
  • Практика внедрения и эксплуатации СКЗИ (КриптоПро, VipNet, аппаратные ключи/токены);
  • Опыт администрирования средств защиты (DLP, WAF, IDS/IPS, SIEM);
  • Умение проводить аудит, тестирование на проникновение и анализ уязвимостей;
  • Навыки работы с инструментами: Burp Suite, Nessus/OpenVAS, Metasploit, ZAP, nmap, Wireshark;
  • Понимание DevSecOps и опыт интеграции ИБ в CI/CD;

Будет плюсом:

  • сертификаты (CISSP, CISA, CEH, OSCP, ISO 27001 LA/LI),
  • опыт работы в FinTech или с системами обработки ПДн класса 2.

Адрес: Россия, Москва, Нижняя улица, 14с7
Показать на большой карте

Поделиться:

Опубликована 8 дней назад

Похожие вакансии

Чем предстоит заниматься: Участие в задачах, связанных с рекламными сервисами/навигацией Локализация дефектов от техподдержки Написание тестовой документации Управление всем циклом тестирования Взаимодействие с командой разработки Требования: Опыт ра...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ЛитресЛитрес
  • Москва
2 дня назад
Обязанности: Сопровождение монтажных работ, пуско-наладочные работы ГТУ. Обслуживание САУ ГТУ, КИП, электротехнического оборудования на объектах Заказчика. Настройка, корректировка алгоритмов управления; Участие в проведении испытаний газотурбинных у...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Русские Газовые ТурбиныРусские Газовые Турбины
  • Москва
2 дня назад
Компания EcoFinance развивает и внедряет продукты онлайн-кредитования для более чем 4,6 млн зарегистрированных клиентов. EcoFinance и ее Российский продукт Credit Plus входит в десятку крупнейших МФК в России по объему выданных займов. Наша компания ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании EcoFinanceEcoFinance
  • Москва
2 дня назад
от 300 000 ₽
Выше средней на 66%
На проект по запуску платежных сервисов для ритейла в странах Африки, Азии, ОАЭ ищем DevOps инженера: Обязанности: - Поддержка и развитие инфраструктуры как on-premise так и cloud - Автоматизация процессов разработки и помощь разработчикам в тестиров...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ИнтеркомИнтерком
  • Москва
2 дня назад
Компания «Системный Софт» активно растет и ищет "Инженера СУБД" для дополнения нашей команды! Мы являемся системным интегратором и экспертами в области подбора и поставки программного обеспечения и ИТ-оборудования, и мы стремимся обеспечить возможнос...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Системный софтСистемный софт
  • Москва
2 дня назад
Обязанности: Идеологическое проектирование и концептуальная проработка СЭС перспективного легкого пилотируемого вертолета с учетом обеспечения его конкурентоспособности на мировом рынке. Проведение всех необходимых расчетов СЭС (энергобаланс, потери ...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании Московский машиностроительный завод ВпередМосковский машиностроительный завод Вперед
  • Москва
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.