Координатор проектов информационной безопасности
Координатор проектов информационной безопасности в аккредитованной ИТ-компании Hoff Tech. Задачи: ведение проектов ИБ (SOC/SIEM, DLP, PAM, MFA/2FA), работа с Jira/Confluence, взаимодействие с ИТ и бизнес-подразделениями. Требуется опыт координации ИТ/ИБ-проектов, понимание процессов ИБ, базовые знания DLP и SIEM, английский на уровне A2/B1. Предлагается удаленная или гибридная работа, ДМС, корпоративные скидки.
Зарплата не указана — оценили по рынку
На основе 111 похожих вакансий за 90 дней.
Что предстоит делать
Hoff Tech - аккредитованная ИТ-компания, которая занимается разработкой продуктов для One Retail. Основной заказчик – сеть мебельных гипермаркетов Hoff, насчитывающая более 60 магазинов по всей территории России.
- Координация проектов и задач департамента информационной безопасности: ведение планов, статусов, сроков, протоколов встреч, контроль исполнения поручений
- Ведение проектной отчетности по инициативам ИБ: SOC/SIEM, DLP, PAM, MFA/2FA, управление уязвимостями, защита периметра, контроль подрядчиков и иные проекты ИБ
- Постановка и сопровождение задач в Jira/Confluence: описание требований, фиксация решений, контроль сроков, подготовка статусов для руководителя ИБ
- Взаимодействие с ИТ, инфраструктурой, разработкой, бизнес-подразделениями и подрядчиками по вопросам реализации задач ИБ
- Участие в развитии DLP-направления: первичный разбор DLP-инцидентов, категоризация событий, контроль ложных срабатываний, подготовка регулярных отчетов, участие в настройке политик совместно с ответственными специалистами
- Участие в развитии SIEM/SOC-направления: первичный анализ событий ИБ, контроль обработки инцидентов, взаимодействие с SOC, подготовка отчетности по событиям, инцидентам и качеству реагирования
- Подготовка материалов для руководителя ИБ: презентации, отчеты, дорожные карты, реестры рисков, статусы по проектам и инициативам
- Контроль исполнения задач по результатам комитетов, совещаний, аудитов, инцидентов и проверок
- Участие в описании и актуализации процессов ИБ: управление инцидентами, управление уязвимостями, мониторинг, контроль доступов, работа с исключениями
- Наши ожидания:
- Опыт ведения или координации ИТ/ИБ-проектов: планирование задач, контроль сроков, ведение статусов, протоколов встреч, реестров рисков и поручений
- Понимание процессов информационной безопасности: управление инцидентами, контроль доступов, работа с событиями ИБ, уязвимостями, DLP/SIEM, взаимодействие с SOC и ИТ-подразделениями
- Умение собирать требования от внутренних заказчиков, формализовать их в задачи для ИТ/ИБ, контролировать исполнение и готовить управленческую отчетность
- Базовое понимание принципов работы DLP: политики контроля, инциденты, ложные срабатывания, категоризация событий, подготовка отчетов
- Базовое понимание принципов работы SIEM: сбор и анализ событий, первичная классификация инцидентов, эскалация, контроль обработки событий, взаимодействие с SOC
- Желателен опыт работы с Jira/Confluence или аналогичными системами управления задачами и документацией
- Желательны базовые знания инфраструктуры: Active Directory, почтовые системы, VPN, сетевые сервисы, журналы Windows/Linux, антивирусная защита
- Личные качества: внимательность к деталям, системность, умение доводить задачи до результата, коммуникабельность, стрессоустойчивость, готовность развиваться в информационной безопасности
- Excel: работа с таблицами, фильтрами, сводными таблицами, формулами, подготовка отчетов
- Английский язык - не ниже уровня A2/B1: чтение технической документации, интерфейсов систем, базовая деловая переписка с использованием переводчика при необходимости
- Не обязательно, но будет плюсом:
- MS Project, ProjectLibre, Kaiten, YouTrack или аналоги
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Специалист/аналитик SOC/TI/TH
~3 580 592 ₸ оценка
Ищем специалиста по информационной безопасности для работы в SOC/TI/TH. Требуется опыт работы с SIEM-системами и ELK-стеком, а также навыки эмуляции угроз и написания правил корреляции. Предлагается удалённый формат работы и участие в развитии системы выявления инцидентов ИБ.
Специалист по инфраструктурной безопасности
~3 580 592 ₸ оценка
Компания AQUARIUS ищет специалиста по инфраструктурной безопасности для управления сетевыми средствами защиты, аудита политик доступа и сегментации сети. Требуется глубокое понимание сетевых протоколов, опыт работы с межсетевыми экранами и Linux. Предлагается оформление по ТК РФ, ДМС и гибридный режим работы.
Специалист по информационной безопасности (эксперт-исследователь)
~2 841 740 – 3 797 598 ₸ оценка
Вакансия для опытного специалиста по информационной безопасности: участие в экспертных интервью и исследованиях решений ведущих вендоров. Требуется опыт от 3 лет и аналитические навыки. Предлагается гибкий график и дополнительный заработок.
AppSec
~3 580 592 ₸ оценка
Ищем AppSec-специалиста для анализа безопасности продуктов, включая статический и динамический анализ кода, поиск уязвимостей и взаимодействие с командами разработки. Требуется опыт с инструментами безопасности и понимание OWASP Top 10. Предлагаем удаленную работу, гибкий график, медстраховку и профессиональный рост.
Специалист по информационной безопасности (документооборот ИБ)
~3 580 592 ₸ оценка
Компания Ньютон Инвестиции (центр компетенций Газпромбанка) ищет специалиста по информационной безопасности для разработки и сопровождения нормативной документации. Требуется опыт от 3 лет в ИБ, знание российских стандартов и регуляторов. Предлагают удаленную работу, ДМС, обучение и корпоративную технику.
Администратор SIEM-системы
~1 269 840 ₸ оценка
Ищем администратора SIEM-системы для работы с крупным распределенным кластером. Нужно подключать источники данных, писать парсеры, интегрировать систему с другими решениями и оптимизировать её работу. Требуется опыт от года, знание популярных SIEM-систем и навыки скриптования.