Специалист по информационной безопасности
Компания ищет специалиста по информационной безопасности с опытом от 1 года. Вы будете поддерживать документацию СМИБ, расследовать инциденты, проводить аудиты и обеспечивать соответствие стандартам ISO 27001, PCI DSS и GDPR. Требуется знание сетей, Active Directory, виртуализации и Linux, а также английский на уровне B2. Предлагают стабильную зарплату, гибкий график и возможность удаленной работы.
Зарплата ниже рынка
На 85% ниже медианы Security по 44 вакансиям за 90 дней.
Что предстоит делать
<p><strong>Ключевые задачи:</strong></p><ul><li>Написание и поддержание актуальной документации Системы менеджмента информационной безопасности (СМИБ);</li><li>Участие в расследовании инцидентов информационной безопасности;</li><li>Проведение внутренних аудитов информационной безопасности;</li><li>Сопровождение сторонних тестов на проникновение, надзорных аудитов и процессов сертификации;</li><li>Управление доступом к системам компании и/или клиентов (при необходимости);</li><li>Разработка и проведение обучающих мероприятий по информационной безопасности;</li><li>Внедрение мер по снижению рисков информационной безопасности;</li><li>Внедрение новых стандартов информационной безопасности;</li><li>Обеспечение соответствия требованиям GDPR и конфиденциальности (обновление политик, проведение DPIA и картирование данных);</li><li>Управление сторонними рисками конфиденциальности и Соглашениями об обработке данных (DPA);</li><li>Обработка протоколов утечки данных и запросов субъектов данных (DSAR).<br> </li></ul><p><strong>Ключевые компетенции:</strong></p><ul><li>Знание и понимание сетевой инфраструктуры;</li><li>Понимание принципов Системы менеджмента информационной безопасности (СМИБ);</li><li>Опыт администрирования доменов на базе Active Directory;</li><li>Знание систем виртуализации (например, VMware, Hyper-V);</li><li>Знание серверов на базе Linux (Ubuntu);</li><li>Знание и понимание стандартов и требований соответствия PCI DSS, ISO 27001 и GDPR;</li><li><strong>Практические знания принципов защиты данных (DPIA, картирование данных, DPA);</strong></li><li>Опыт разработки нормативной и процедурной документации (концепции, политики, регламенты, положения, инструкции и т.д.);</li><li>Знание методов анализа рисков, организационных и технических мер защиты информации, а также соответствующих технологий, программных и аппаратных средств;</li><li>Знание и умение применять лучшие практики в области информационной безопасности и конфиденциальности данных;</li><li>Не менее 1 года профессионального опыта в области информационной безопасности или защиты данных;</li><li>Владение английским языком на уровне B2.<br><br> </li></ul><p><strong>Мы предлагаем:</strong></p><ul><li>Стабильную заработную плату;</li><li>Удобный график работы: понедельник — пятница, с 9:00 до 18:00;</li><li>Комфортные условия труда: уютный офис или удаленная работа (при условии стабильного интернета и электроснабжения);</li><li>Возможности для роста и развития в динамичной компании.</li></ul> <div> <a href="https://jobs.dou.ua/companies/simply-contact/vacancies/371584/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Реверс-инженер
~1 335 000 ₸ оценка
Ищем реверс-инженера для анализа вредоносных программ и написания правил детектирования. Нужны базовые знания ассемблера, опыт с инструментами дизассемблирования и скриптовыми языками. Подойдет студент последних курсов или выпускник в области ИТ/ИБ.
Специалист по кибербезопасности (Application Security, DevSecOps, AI/LLM Security)
~1 655 400 ₸ оценка
Специалист по кибербезопасности в СберЗдоровье будет отвечать за безопасность AI/LLM-решений: проводить security review, threat modeling, проверять защитные механизмы и безопасность данных. Требуется опыт 2-3 года в Application Security, DevSecOps или Cloud Security, понимание web/API-безопасности и базовое знание AI/LLM-стека. Предлагают гибридный формат, обучение английскому, телемедицину и другие льготы.
Специалист по пентесту (Red Team)
~1 655 400 ₸ оценка
Ищем специалиста по пентесту для проверки защищённости периметра, Active Directory, облачных сред и Kubernetes. Нужен опыт в тестировании на проникновение, понимание сетевых технологий и навыки скриптинга. Предлагается работа в команде с SOC и участие в Purple Team-активностях.
Специалист по информационной безопасности
~1 655 400 ₸ оценка
Специалист по информационной безопасности в лизинговую компанию ВТБ. Нужно разрабатывать требования по ИБ, согласовывать проекты, анализировать угрозы и риски. Требуется опыт от 2 лет и знание нормативной базы РФ. Компания предлагает официальное оформление, ДМС и дополнительные дни отпуска.
DevSecOps Engineer
~1 655 400 ₸ оценка
Ищем DevSecOps-инженера для развития практик безопасной разработки: внедрение и настройка SAST/SCA/DAST, защита CI/CD, автоматизация контроля безопасности. Нужен опыт с инструментами типа semgrep, CodeQL, trivy, знание Linux, Docker, Kubernetes и умение читать чужой код. Предлагают удалёнку или гибрид, гибкий график, ДМС и оплату обучения.
Инженер демо-лаборатории кибербезопасности
~1 655 400 ₸ оценка
Инженер по развитию демо-лаборатории продуктов кибербезопасности: нужно разворачивать и поддерживать демо-среды, разрабатывать сценарии и проводить демонстрации для заказчиков. Требуется опыт 2–3 года в ИБ или системном администрировании, знание Linux/Windows и сетевых технологий. Предлагают удалённый/гибридный формат, ДМС и обучение.