Специалист по кибербезопасности MSS
Специалист по информационной безопасности будет заниматься анализом и сегментацией OT-сетей промышленных объектов, проектированием DMZ для системы MSS и разработкой RBAC-матриц. Требуется знание стандарта МЭК 62443 и российских требований ФСТЭК, опыт в проектировании DMZ и аудите уязвимостей. Предлагается удалённая работа с командировками, гибкий график и официальное оформление.
Эта вакансия платит больше рынка
На 172% выше медианы Security по 43 вакансиям за 90 дней.
Что предстоит делать
- Анализ OT-сети заказчика и существующей сегментации
- Проектирование DMZ для системы MSS
- Разработка RBAC-матрицы доступа (администратор, инженер, оператор, гость)
- Подготовка требований к информационной безопасности по МЭК 62443 (Dok 5)
- Настройка параметров безопасности MSS (шифрование, аутентификация)
- Проведение аудита уязвимостей OT-сети
Что ждём от вас
- Знание требований МЭК 62443 уровней 2–3, а также российских требований к ИБ АСУ ТП (приказы ФСТЭК и т.п.)
- Опыт проектирования DMZ и сегментации промышленных сетей
- Опыт разработки политик RBAC
- Опыт подготовки требований по информационной безопасности для промышленных объектов
- Понимание специфики уязвимостей OT-инфраструктуры и методов оценки защищенности
- Навыки согласования требований ИБ с разными службами заказчика
- Ключевые показатели эффективности (KPI)
- Требования к ИБ (Dok 5) приняты без замечаний ИБ-службы заказчика
- Модель сетевых зон и RBAC утверждены
- Ноль инцидентов безопасности на этапе тестирования
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Security Analyst (Kaspersky OS)
~2 058 888 ₸ оценка
Вакансия в команде, разрабатывающей KasperskyOS: нужно анализировать риски ИБ, строить модели угроз, разрабатывать политики безопасности и участвовать в создании архитектуры защищённых решений. Требуются знания в области информационной безопасности, понимание моделей доступа и опыт формализации требований. Предлагается работа над уникальной микроядерной ОС с фокусом на безопасность.
Архитектор ИБ
~2 058 888 ₸ оценка
Вакансия архитектора информационной безопасности в компании, занимающейся защитой корпоративной ИТ-инфраструктуры. Основные задачи — формирование целевой архитектуры ИБ, анализ рисков, внедрение средств защиты и аудит. Требуется опыт от 2-3 лет в ИБ, знание стандартов (NIST, CIS, PCI DSS и др.) и средств защиты (NGFW, EDR, WAF).
Инженер по автоматизации процессов информационной безопасности / SOAR-специалист
~2 058 888 ₸ оценка
Вакансия специалиста по администрированию и настройке SOAR-платформы Security Vision. Нужен опыт работы с SOAR/SGRC, знание SQL и REST API, навыки автоматизации обработки данных. Предлагают работу в крупной компании над проектами по автоматизации информационной безопасности.
Аналитик SOC
~2 058 888 ₸ оценка
Вакансия аналитика SOC в компании, занимающейся кибербезопасностью. Основные задачи — расследование инцидентов ИБ, работа с SIEM-решениями и развитие сервисов безопасности. Требуется опыт от двух лет в ИБ, знание тактик атак и навыки создания правил корреляции. Предлагают гибкий формат работы, обучение и развитую корпоративную программу.
Application Security Engineer
~2 058 888 ₸ оценка
Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.
Application Security Engineer
~2 058 888 ₸ оценка
Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.