Спеціаліст з інформаційної безпеки
Компанія ІнфоПлюс, лідер у сфері електронного документообігу, шукає досвідченого спеціаліста з інформаційної безпеки. Ви будете аналізувати події безпеки, реагувати на інциденти, проводити оцінку вразливостей та брати участь у Security Review. Пропонується офіційне працевлаштування, медичне страхування та робота в офісі в Києві.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<p>Компания ИнфоПлюс занимает лидирующие позиции среди отечественных разработчиков систем электронного документооборота. Мы активно развиваемся, внедряем инновационные решения и стремимся обеспечить наивысший уровень защиты данных наших заказчиков и внутренних инфраструктурных систем.</p><p>В связи с расширением команды ищем опытного и целеустремленного <strong>«</strong><b>Специалиста по информационной безопасности»</b></p><p><b> </b> </p><p><b>Основные обязанности:</b></p><ul><li> анализ оповещений SIEM/EDR, журналов работы систем и других событий безопасности, участие в реагировании на инциденты;</li><li>участие в расследовании инцидентов информационной безопасности: сбор фактов, построение timeline, подготовка технических заключений и контроль устранения причин;</li><li>проведение регулярных сканирований и оценки уязвимостей инфраструктуры, сетей, веб-приложений, API и продуктов линейки АСКОД;</li><li>приоритизация выявленных уязвимостей, постановка задач ответственным командам и проверка фактического устранения рисков;</li><li>участие в Security Review архитектурных решений, изменений в коде, API и технических интеграций;</li><li> предоставление рекомендаций разработчикам и техническим специалистам по безопасному проектированию и разработке ПО в соответствии с подходами Secure SDLC;</li><li>настройка, сопровождение и развитие средств защиты и мониторинга: SIEM, EDR, IDS/IPS, WAF, VPN, систем контроля доступа и антивирусной защиты;</li><li> разработка, внедрение и поддержка политик, процедур, чеклистов и внутренних правил информационной безопасности в соответствии с ISO/IEC 27001, NIST и другими релевантными подходами;</li><li>участие в повышении осведомленности сотрудников в вопросах кибергигиены, безопасной работы с данными и предотвращения социальной инженерии.</li></ul><p> <b>Требования к кандидату:</b></p><ul><li>опыт работы в сфере информационной безопасности от 2 лет или практический опыт участия в защите прикладных систем;</li><li>практический опыт анализа безопасности веб-приложений, программных интерфейсов и интеграций;</li><li>умение читать код или техническую документацию и понимать логику работы прикладных систем на базе .NET, C#, Oracle и веб-технологий;</li><li>понимание типовых рисков веб-приложений: аутентификация, авторизация, работа с файлами, сессиями, ролями доступа и базами данных;</li><li>опыт анализа журналов событий, оповещений средств защиты и построения последовательности инцидента;</li><li>умение работать с базами данных на уровне SQL-запросов для проверки гипотез и поиска аномалий;</li><li> опыт участия в реагировании на инциденты: первичный анализ, локализация, документирование и контроль устранения причин;</li><li>навыки просмотра архитектурных решений, изменений в приложениях и интеграциях с точки зрения безопасности;</li><li>умение формулировать понятные технические задачи для разработчиков, специалистов по инфраструктуре и администраторов;</li><li>аналитический склад ума, внимательность к деталям, ответственность и навыки работы с технической отчетностью.</li></ul><p> <b>Будет преимуществом:</b></p><ul><li>опыт работы с системами мониторинга, анализа событий безопасности, защиты периметра или контроля доступа;</li><li>знание ISO/IEC 27001, NIST или других подходов к управлению информационной безопасностью;</li><li>профильные сертификации или специализированное обучение по информационной безопасности.</li></ul><p><b> </b><b>Мы предлагаем:</b></p><ul><li>официальное трудоустройство и конкурентная заработная плата (обсуждается по результатам собеседования);</li><li>комфортные условия работы в стабильной и надежной компании с многолетней историей;</li><li>медицинское страхование (после прохождения испытательного срока);</li><li>100% бронирование военнообязанных сотрудников;</li><li>оф-лайн работа, комфортное рабочее место (расположение офиса в <nobr>2-х</nobr> минутах от метро Левобережная, БЦ КОМОД);</li><li>корпоративы:) ;</li><li>помощь и поддержка во время испытательного срока.</li></ul><p> </p><p>Если Вас заинтересовала данная вакансия, и Вы соответствуете требованиям, пожалуйста, направляйте резюме с указанными пожеланиями по уровню заработной платы.</p> <div> <a href="https://jobs.dou.ua/companies/privatne-aktsionerne-tovaristvo-tsentr-kompyuternih-tehnologij-infoplyus/vacancies/366901/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийПродакт-менеджер напряму Cyber Security
~1 140 588 ₸ оценка по стеку
Київстар шукає продакт-менеджера в напрям Cyber Security, який розвиватиме та впроваджуватиме нові продукти кібербезпеки, аналізуватиме ринок і готуватиме аналітику для бізнес-рішень. Потрібен досвід від 3 років у продуктовому менеджменті в кібербезпеці, знання рішень Fortinet, Cisco, AntiDDoS, ліцензування та роботи з вендорами, впевнений Excel і англійська від Pre-Intermediate. Пропонують гнучкий графік, гібридний формат, річні бонуси, страхування, навчальні програми та компенсацію мобільного зв'язку.
Інженер безпеки платформних застосунків
~1 140 588 ₸ оценка по стеку
Український хмарний провайдер шукає інженера безпеки платформних застосунків. Потрібно самостійно налаштовувати захист і CI/CD-сканери в коді, прагматично оцінювати ризики та забезпечувати відповідність GDPR або КСЗІ. Основні вимоги — знання OWASP, захист секретів і досвід побудови безпечного процесу розробки. Формат роботи — гібридний з офісом у Києві.
SOC Analyst L1
~1 185 903 ₸ оценка по стеку
Компания MODUS X ищет SOC Analyst L1 для мониторинга, расследования и реагирования на инциденты информационной безопасности. Нужен опыт от 1 года, знание SIEM-систем (Splunk, QRadar), сетевых технологий, Windows/Linux, облачных сервисов и инструментов киберзащиты. Предлагают официальное трудоустройство, конкурентную зарплату, медстрахование, посменный график 2/2 и работу в инновационном парке Unit City.
DevSecOps (Microsoft 365)
~1 307 500 ₸ оценка по стеку
Безопасность Microsoft 365 и управление доступом в госсекторе. Нужен опыт в ИБ/IT от 3 лет, знание Entra ID, IAM, MFA, SSDLC, CI/CD. Официальное трудоустройство, соцпакет, гибридный формат в Киеве.
DPO/Privacy Lead
~4 601 476 – 5 522 125 ₸ оценка по стеку
Sense Bank шукає DPO/Privacy Lead для побудови та супроводу функції захисту персональних даних на рівні банку. Потрібен досвід від 5 років у privacy/GDPR/compliance, розуміння законодавства України та GDPR, вміння будувати процеси, працювати з RoPA, DPIA, DSAR та взаємодіяти з ІТ, ІБ, legal, compliance. Пропонують конкурентну зарплату, бонуси за KPI, медичне страхування, 28 днів відпустки та навчання.
Специалист по информационной безопасности
~1 140 588 ₸ оценка по стеку
Нужен специалист по ИБ для защиты персональных и медицинских данных пациентов клиники. Задачи: разработка политик безопасности, управление доступами к МИС и CRM, мониторинг инцидентов, резервное копирование, аудит и обучение сотрудников. Требуется опыт в ИБ от 2 лет, знание законодательства РК, стандартов ISO 27001/27002 и практические навыки с SIEM, DLP, межсетевыми экранами. Предлагают работу в медицинской сфере с возможностью роста.