Специалист по информационной безопасности
Ищем опытного специалиста по информационной безопасности для построения и развития системы защиты IT-инфраструктуры. Требуется знание стандартов ИБ (PCI DSS, ISO 27001, российское законодательство) и опыт внедрения средств защиты (NGFW, SIEM, DLP и др.). Предлагаем работу в кросс-функциональной команде, участие в аудитах и управлении рисками.
Зарплата не указана — оценили по рынку
На основе 579 похожих вакансий за 90 дней.
Что предстоит делать
Команда: Вы будете работать в составе кросс-функциональной команды разработки, тесно взаимодействуя с аналитиками, бэкенд- и фронтенд-разработчиками. Soft-skills: — Ответственность и самодисциплина; — Умение эффективно использовать своё время и время команды; — Понимание рабочей этики (в общении с командой и заказчиком).
- Планирование и реализация системы менеджмента ИБ (СМИБ) в организации в соответствии с требованиями стандарта ISO/IEC 270XX.
- Организация и осуществление работ по реализации требований законодательства в области защиты информации (ПДн, КИИ, PCI DSS, КТ, СКЗИ).
- Разработка и поддержание в актуальном состоянии организационно-распорядительной документации в области ИБ.
- Повышение уровня защищенности IT-инфраструктуры и информационных систем.
- Участие во внедрении с последующей настройкой, эксплуатацией и сопровождением средств защиты информации (СЗИ).
- Контроль соблюдения требований ИБ и регулярный аудит систем и процессов для обнаружения и предотвращения возможных угроз.
- Разработка требований к действующим и формирующимся процессам, эксплуатируемым и новым технологиям, архитектурам, информационным системам в части обеспечения ИБ.
- Аудит информационных систем и процессов на соответствие требованиям ИБ.
- Выявление и оценка рисков ИБ.
- Формирование отчетности по направлению ИБ.
- Будет плюсом:
- Сертификаты в сфере ИБ.
- Знание методик по ИТ, ИБ (ITIL, COBIT, NIST и т.д.).
- Практика взаимодействия с внешними подрядчиками и вендорами СЗИ.
- Опыт разработки и проведения презентаций.
Что ждём от вас
- Высшее в области ИБ, либо профессиональная переподготовка по направлению защиты информации (не менее 512 часов).
- Знание стандартов ИБ и нормативной базы (PCI DSS, ФЗ-63, ФЗ-98, ФЗ-149, ФЗ-152, ФЗ-187 и подзаконных актов) и порядка их исполнения в части построения систем защиты информации.
- Опыт аналогичной работы от 3-5 лет.
- Опыт в руководящей должности 1-3 года.
- Широкий кругозор в области ИБ.
- Глубокое понимание принципов создания и опыт реализации комплексной защиты IT инфраструктур, информационных систем и сервисов.
- Практический опыт работы с системами защиты информации (Anti-DDoS, NGFW, IDS/IPS, EDR, VPN, PAM, WAF, DLP, Защита СУБД, Sandbox, SIEM, IRP и т.д.).
- Практический опыт внедрения систем защиты информации.
- Понимание взаимосвязи требований и внедряемых мер ИБ с реальной защищенностью ИС.
- Владение английским языком на уровне чтения технической литературы.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Dcloud
16 активных вакансий в компании
Специалист по кибербезопасности
~3 562 020 ₸ оценка
Ищем специалиста по кибербезопасности для внедрения и администрирования средств защиты информации, проведения аудитов и реагирования на инциденты. Требуется знание стандартов безопасности, опыт работы с криптографией и ИТ-инфраструктурой. Предлагается работа в кросс-функциональной команде.
QA Engineer
Ищем QA-инженера для работы в кросс-функциональной команде. Требуется опыт функционального тестирования, знание Kafka, Jira, SQL и REST API. Предлагаем удалённую работу, компенсацию лицензий на IDE и скидки на изучение языков.
QA Engineer
Ищем опытного QA-инженера для работы в кросс-функциональной команде над масштабными проектами. Требуется опыт от 3 лет, знание различных видов тестирования, микросервисной архитектуры и инструментов вроде Jira, Postman, Swagger. Компания предлагает удалённую работу, компенсацию лицензий на IDE и скидки на изучение языков.
QA Engineer
Ищем QA-инженера для работы в кросс-функциональной команде. Требуется опыт функционального, регрессионного и интеграционного тестирования, знание SQL, Kafka, REST API и тестовой документации. Предлагаем удалённую работу, компенсацию лицензий на IDE и скидки на изучение языков.
Похожие вакансии
6 вакансий
Главный специалист (информационная безопасность)
~2 827 000 – 3 777 900 ₸ оценка
Московская биржа ищет главного специалиста по информационной безопасности. Вы будете проводить тестирование на проникновение, анализировать уязвимости, моделировать угрозы и взаимодействовать с командами разработки. Требуется опыт в пентесте, знание языков программирования и нормативной базы ИБ.
Специалист по информационной безопасности (IAM/IDM)
~2 827 000 – 3 777 900 ₸ оценка
Компания-разработчик государственных информационных систем ищет специалиста по информационной безопасности для проектирования и внедрения IAM/IDM решений. Нужен опыт от 3 лет, знание протоколов аутентификации и стандартов ИБ. Предлагают удаленную работу, ДМС, обучение и бонусы.
Специалист по информационной безопасности (IAM/IDM)
~2 827 000 – 3 777 900 ₸ оценка
Компания-разработчик государственных информационных систем ищет специалиста по информационной безопасности для проектирования безопасной архитектуры IAM/IDM решений. Требуется опыт от 3 лет, знание протоколов аутентификации и стандартов ИБ. Предлагают удаленную работу, ДМС, обучение и премии.
Специалист по аттестации ИСПДн (OpenStack, 152-ФЗ)
~2 827 000 – 3 777 900 ₸ оценка
Требуется специалист по информационной безопасности для аттестации облачной платформы на OpenStack по 152-ФЗ (уровень УЗ-3). Нужно провести проект "под ключ": от выбора лаборатории и gap-анализа до внедрения СЗИ и получения аттестата. Ищем эксперта с опытом аналогичных проектов и знанием российской регуляторики.
Middle / Senior пентестер
~2 827 000 – 3 777 900 ₸ оценка
Компания в сфере информационной безопасности ищет опытного пентестера для проведения тестирования на проникновение и анализа защищенности приложений. Требуется практический опыт в пентестах и понимание сетевой безопасности. Предлагается гибкий график, удаленная работа и конкурентная оплата.
Старший DevSecOps инженер
~2 827 000 – 3 777 900 ₸ оценка
TrueLabel ищет старшего DevSecOps инженера для встраивания безопасности в процессы разработки и инфраструктуры iGaming платформы. Вы будете настраивать инструменты shift-left безопасности, управлять уязвимостями, укреплять AWS/EKS и помогать команде из 50+ разработчиков выпускать код быстро и безопасно. Требуется глубокий опыт в DevOps и безопасности, знание AWS, Kubernetes, CI/CD и CNAPP платформ. Компания предлагает удаленную работу, гибкий график, неограниченный отпуск и поддержку обучения.