Аналитик по информационной безопасности
Ищем аналитика по информационной безопасности для работы над государственными проектами в сфере международных платежей. Нужно анализировать архитектуру и требования с точки зрения безопасности, оценивать риски и уязвимости. Требуется знание OWASP, сетей, средств защиты и российского законодательства по ИБ. Предлагают гибридный график, ДМС и изучение английского.
Зарплата не указана — оценили по рынку
На основе 35 похожих вакансий за 90 дней.
Что предстоит делать
"A7 Технологии" входит в группу компаний A7 (платформа международных платежей). Мы создаем технологические решения для проектов государственного масштаба. Мы работаем там, где надежность и безопасность имеют первостепенное значение, а результат влияет на миллионы пользователей по всей стране. Мы растем стремительно: расширяем направления, запускаем новые продукты и усиливаем команду. В наших проектах — современные технологии, масштабные задачи и возможность напрямую влиять на развитие цифровой инфраструктуры России. У нас нет лишней бюрократии — только сильная команда профессионалов, открытая коммуникация и культура, где ценят экспертизу, инициативу и ответственность. Сейчас мы в поиске Аналитика по информационной безопасности, который усилит нашу команду. Технические обязанности: • Участие в проектных командах в роли аналитика ИБ. • Анализ функциональных и бизнес требований, сетевых, интеграционных, архитектурных схем разрабатываемых ИС с точки зрения ИБ. • Участие в разработке архитектуры ИС в части защиты информации. • Определение требований информационной безопасности, предъявляемых к информационным системам. • Оценка рисков ИБ в информационных системах. • Анализ уязвимостей в информационных системах. • Выявление возможных каналов утечки информации и связанных с этим рисков ИБ в разрабатываемых ИС.
Что ждём от вас
- Знание основ ИБ.
- Опыт анализа архитектуры и рисков при разработке IT решений.
- Знание популярных векторов атак на веб-ресурсы и методов защиты (OWASP top 10).
- Знание сетей, принципов работы интернет протоколов, видов атак на них.
- Знание принципов работы средств защиты: IDS/IPS, межсетевых экранов, WAF, SIEM, СЗИ НСД, т.д.
- Знание принципов организации каналов взаимодействия с использованием криптографических средств и PKI.
- Знание принципов построения микросервисной архитектуры и обеспечения безопасности информации в ней.
- Практический опыт применения принципов обеспечения безопасности информации на всех уровнях ИТ-инфраструктуры.
- Знание и практический опыт применения требований законодательства и основных руководящих документов в области ИБ, в т.ч. в банковской сфере: ГОСТ 57580.1, Положения ЦБ по ИБ, СТО БР ИББС, 152-ФЗ, 187-ФЗ, Указ Президента РФ №250.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Application Security Engineer
~2 227 500 ₸ оценка
Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.
Application Security Engineer
~2 227 500 ₸ оценка
Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.
Аналитик ИБ (SOC L2, SIEM)
~2 227 500 ₸ оценка
Вакансия аналитика информационной безопасности в SOC (2 линия). Требуется опыт с SIEM, Positive Technologies, EDR, администрированием Windows/Linux, SQL, Docker и Git. Предлагают удаленную работу, график 5/2 и белую зарплату.
Аналитик информационной безопасности
~2 227 500 ₸ оценка
Аналитик ИБ в Positive Technologies будет развивать новый продукт «Киберпогода»: оценивать источники данных, писать методологии и формализовать требования для разработчиков. Нужны глубокие знания в ИТ и ИБ, понимание Kill Chain, MITRE ATT&CK и OWASP Top 10. Компания предлагает гибридный график, обучение, ДМС и 28 дней отпуска.
Application Security инженер
~2 227 500 ₸ оценка
Ищем специалиста по безопасности веб-приложений: будет искать уязвимости, проводить пентесты, настраивать инструменты DevSecOps и помогать клиентам устранять проблемы. Нужны сертификаты в ИБ, опыт с Burp Suite и OWASP ZAP, знание веб-технологий и программирование на двух языках. Предлагают гибкий график, ДМС и работу в профессиональной команде.
Аналитик Threat Intelligence
~2 227 500 ₸ оценка
Аналитик киберразведки в Positive Technologies: собирать и анализировать данные об угрозах, исследовать хакерские группировки, работать с IOC и TTP. Требуются знания MITRE ATT&CK, опыт с TI-инструментами и Python/Bash. Предлагают гибридный формат, обучение и соцпакет.