Аналитик по информационной безопасности
Вакансия аналитика по информационной безопасности. Нужно анализировать исходные данные, готовить проектную документацию (модели угроз, техзадания, регламенты) и взаимодействовать с командой. Требуется опыт работы с технической документацией и внимательность. Предлагают удаленную работу, оформление по ТК и обучение.
Зарплата на уровне рынка
В пределах ±10% медианы Security по 38 вакансиям за 90 дней.
Что предстоит делать
- формирование перечней исходных данных и вопросов заказчику, разработчикам и другим участникам проекта;
- анализ исходных данных по информационным системам: технических заданий, описаний информационных систем, проектных материалов, требований, замечаний и результатов выполненных работ;
- анализ требований нормативных и методических документов в области защиты информации;
- взаимодействие с аналитиками, техническими писателями, проектным управлением, заказчиками и командой разработки и эксплуатации информационной системы
- структурирование информации по проектам, ведение рабочих материалов, фиксация статусов, открытых вопросов, рисков и результатов;
- подготовка и актуализация документов, включая модели угроз, частные технические задания, технические проекты, регламенты, документацию испытаний, технические паспорта и иные проектные/отчетные материалы;
- подготовка проектной и отчетной документации на основе утвержденных шаблонов;
- участие в согласовании документов и отработке замечаний.
Что ждём от вас
- опыт подготовки аналитических материалов, отчетности, проектной или технической документации (знание офисных приложений на уровне продвинутого пользователя);
- умение работать с техническими заданиями, требованиями, описаниями систем и исходными данными;
- грамотная письменная речь, умение формулировать мысли логично, понятно и профессионально;
- способность структурировать большие объемы информации;
- внимательность к деталям;
- умение отделять факты от предположений и вопросов, требующих уточнения;
- навык деловой переписки и взаимодействия с участниками проекта;
- способность самостоятельно разобраться в задаче, определить недостающую информацию и предложить порядок действий;
- готовность работать с нормативными требованиями и проектной спецификой;
- ответственность за качество результата и соблюдение сроков.
- Будет преимуществом:
- опыт согласования моделей угроз с регулирующими органами;
- опыт написания регламентов, документации испытаний, технических паспортов или аналогичных документов;
- понимание процессов аттестации, сертификации, испытаний, анализа защищенности или сопровождения проектных работ в области ИБ;
- понимание устройства информационных систем, типовых архитектур, ролей пользователей, интеграций, встроенных функций безопасности программного обеспечения и жизненного цикла информационной системы.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийРазработчик DevSecOps-платформы
Вакансия для специалиста по DevSecOps, который будет развивать платформу безопасности, интегрировать инструменты в CI/CD и автоматизировать обработку уязвимостей. Требуется опыт работы с Python и контейнерной инфраструктурой. Предлагается работа в команде над безопасностью процессов разработки.
Аналитик защищённости (Application Security Engineer)
~1 925 048 ₸ оценка
Ищем специалиста по анализу защищённости приложений (AppSec). Вы будете проводить пентесты веб-, мобильных и backend-сервисов, работать с Bug Bounty, оценивать архитектуру на безопасность. Требуется опыт эксплуатации уязвимостей и знание OWASP. Предлагают удалёнку, гибкий график, ДМС и оплату обучения.
Security Engineer (Microsoft / Cloud Security)
Компанія ТASlife шукає Security Engineer для налаштування та підтримки безпеки в Microsoft-середовищі (Defender, Intune, Azure, M365). Потрібен досвід від 3 років в ІБ або системному адмініструванні з фокусом на безпеку. Пропонують офіційне працевлаштування, віддалену роботу та медичне страхування.
Старший DevSecOps инженер
~3 147 732 ₸ оценка
Ищем опытного DevSecOps инженера для встраивания безопасности в процессы разработки. Вы будете проектировать облачную инфраструктуру в AWS и Azure, автоматизировать проверки безопасности и защищать CI/CD пайплайны. Требуется 3+ года опыта и знание Terraform, Kubernetes и инструментов безопасности. Предлагаем удаленную работу, 20 дней отпуска и возможности для развития.
Ведущий специалист по информационной безопасности / Инженер по безопасности
~3 147 732 ₸ оценка
Playson ищет опытного Security Lead или Security Engineer для развития и поддержки системы информационной безопасности. Вам предстоит управлять инструментами безопасности (SIEM, EDR, MDM), расследовать инциденты, поддерживать соответствие ISO 27001 и GDPR, а также улучшать процессы безопасности. Предлагается удаленная работа, конкурентная зарплата с бонусами и полный соцпакет.
Системный инженер (Технический)
~1 925 048 ₸ оценка
Вакансия системного инженера в украинской IT-компании Cosmolot. Вы будете отвечать за безопасность и оптимизацию IT-среды: настройку Google Workspace, работу с EDR и MDM, управление доступом и устранение уязвимостей. Требуется опыт в кибербезопасности и администрировании, знание английского на уровне Intermediate+. Предлагают гибкий график, медстраховку, оплачиваемый отпуск и обучение.