IT Security and Compliance Engineer
Ищем опытного специалиста по ИТ-безопасности и комплаенсу с опытом от 4 лет. Нужно проводить аудиты, внедрять системы управления информационной безопасностью (ISMS), разрабатывать политики и стандарты, управлять рисками и обучать сотрудников. Предлагают обучение, карьерный рост, медстраховку и 18 дней отпуска.
Зарплата не указана — оценили по рынку
На основе 113 похожих вакансий за 90 дней.
Что предстоит делать
<p><strong>Требования:</strong></p><ul><li>4+ года в IT-безопасности и комплаенсе</li><li>Обширные практические знания фреймворков управления безопасностью, таких как серия ISO 27k, GDPR, SOC2 и т.д.;</li><li>Подтвержденный опыт проведения аудитов IT-безопасности / реализации проектов</li><li>Способность разрабатывать политики информационной безопасности, настраивать СУИБ и руководства, внедрять CIS20 и выводить из них требования безопасности;</li><li>Понимание моделирования доступа. Способность разрабатывать модели доступа и оценивать их. Понимание разделения обязанностей</li><li>Опыт работы с решениями IAM & SSO. Понимание назначения и подходов IAM. Знание ключевых задач: идентификация, аутентификация и авторизация</li><li>Хорошее знание управления рисками, его целей и подходов. Способность оценивать риски и создавать план управления рисками</li><li>Понимание OWASP Top 10. Способность описывать уязвимости, способы эксплуатации и методы исправления</li><li>Понимание и внедрение управления уязвимостями и патчами. Знание сканеров уязвимостей. Способность проверять результаты сканирования и давать рекомендации</li><li>Способность разрабатывать и проводить тренинги и воркшопы по безопасности</li><li>Хороший уровень профессионального английского</li><li>Хорошие коммуникативные навыки, ответственность, инициативность, самоорганизованность, стремление учиться</li><li>Опыт в Secure SDLC или AWS Security будет преимуществом</li></ul><p><b> </b></p><p><strong>Обязанности:</strong></p><ul><li>Проведение аудитов безопасности и консалтинговых проектов, создание плана действий и практической дорожной карты на основе результатов аудита</li><li>Разработка и совершенствование фреймворка управления информационной безопасностью для обеспечения устойчивости бизнеса</li><li>Создание и поддержание комплаенс-руководств. Разработка политик и стандартов IT-безопасности и комплаенса</li><li>Проведение общих тренингов по повышению осведомленности в IT-безопасности для сотрудников компании</li><li>Оценка и управление корпоративными рисками, связанными с IT-безопасностью</li><li>Создание и поддержание моделей угроз для конкретных приложений, применение принципов безопасности к дизайну</li><li>Участие в корпоративных сертификационных и комплаенс-мероприятиях</li><li>Проектирование и внедрение архитектуры безопасности и детальных проектов кибербезопасности совместно с отделами IT и разработки ПО</li><li>Подготовка и документирование стандартных операционных процедур и протоколов</li><li>Взаимодействие с Account Management, Sales & Marketing, Legal, Delivery и клиентами по всем вопросам, связанным с безопасностью (аудиты, договорной комплаенс, проверки, оценка рисков и т.д.)</li><li>Отслеживание изменений в стандартах и угрозах IT-безопасности</li></ul><p><b> </b></p><p><strong>Что мы предлагаем:</strong></p><ul><li>Программы обучения и развития карьеры</li><li>Сессии обмена знаниями</li><li>Брендированные сувениры</li><li>Внутренние тренинги и воркшопы</li><li>Комфортное рабочее место и офисное оборудование</li><li>Возможности для самореализации и карьерного роста</li><li>18 дней оплачиваемого отпуска и 5 дней оплачиваемых больничных</li><li>Ежеквартальные тимбилдинги и корпоративные мероприятия (2 крупных мероприятия в год)</li><li>Гарантированный регулярный пересмотр компенсации</li><li>Оценка знаний и повышение по запросу</li><li>Курсы английского языка</li><li>Медицинская страховка с достаточно хорошим покрытием для вашего спокойствия</li></ul> <div> <a href="https://jobs.dou.ua/companies/underdefense/vacancies/368827/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Security Services Expert
~3 357 220 ₸ оценка
Вакансия для эксперта по кибербезопасности с опытом от 8 лет: нужно развивать сервисы ИБ клиентов, проектировать SOC и внедрять стратегии защиты. Требуется знание стандартов (NIST, ISO27001) и свободный английский. Предполагаются командировки за границу.
Пентестер (Red Team)
~3 357 220 ₸ оценка
Вакансия для специалиста по кибербезопасности, который будет проводить киберучения в формате RedTeam, анализировать инфраструктуру и искать уязвимости. Требуется опыт RedTeam, знание методологий и экспертные знания Kubernetes. Приветствуются сертификаты и участие в BugBounty.
Старший инженер ИБ
~3 357 220 ₸ оценка
Крупная страховая компания ищет старшего инженера ИБ для администрирования и развития средств защиты информации. Нужен опыт работы с Linux/Windows, DLP, антивирусами, PAM и харденингом, а также навыки скриптования. Компания предлагает высокий оклад, обучение, ДМС и гибкий график с удаленкой.
Инженер по безопасности (MaxPatrol SIEM/EDR/VM)
~3 357 220 ₸ оценка
Ищем Senior-инженера по информационной безопасности для работы с системами MaxPatrol (SIEM/EDR/VM) в крупной IT-компании. Вы будете внедрять и сопровождать решения, анализировать события безопасности и оптимизировать их работу. Требуется опыт администрирования SIEM/EDR, знание Linux, SQL, Python и систем мониторинга. Предлагают удаленную работу, ДМС и возможности для обучения.
Исследователь уязвимостей / Специалист по безопасности
~3 357 220 ₸ оценка
Исследовательский центр в Барселоне ищет специалиста по кибербезопасности для поиска и эксплуатации уязвимостей в браузерах, ядрах ОС и других сложных системах. Нужен опыт в разработке эксплойтов, реверс-инжиниринге и знание внутренностей ОС. Предлагают полную удалённую работу или релокацию, гибкий график и хороший соцпакет.
Специалист по информационной безопасности (внутренние аудиты)
~3 357 220 ₸ оценка
Вакансия специалиста по информационной безопасности в крупной компании. Основные задачи — проведение внутренних аудитов ИБ, участие в сертификационных проверках, управление рисками и повышение осведомленности сотрудников. Требуется опыт от 3 лет в ИБ, знание нормативных требований и готовность к обучению. Предлагают удаленный формат, ДМС и карьерный рост.