Спеціаліст з інформаційної безпеки
Компанія ІнфоПлюс, лідер у сфері електронного документообігу, шукає досвідченого спеціаліста з інформаційної безпеки. Ви будете аналізувати події безпеки, реагувати на інциденти, проводити оцінку вразливостей та брати участь у Security Review. Пропонується офіційне працевлаштування, медичне страхування та робота в офісі в Києві.
Зарплата не указана — оценили по рынку
На основе 94 похожих вакансий за 90 дней.
Что предстоит делать
<p>Компания ИнфоПлюс занимает лидирующие позиции среди отечественных разработчиков систем электронного документооборота. Мы активно развиваемся, внедряем инновационные решения и стремимся обеспечить наивысший уровень защиты данных наших заказчиков и внутренних инфраструктурных систем.</p><p>В связи с расширением команды ищем опытного и целеустремленного <strong>«</strong><b>Специалиста по информационной безопасности»</b></p><p><b> </b> </p><p><b>Основные обязанности:</b></p><ul><li> анализ оповещений SIEM/EDR, журналов работы систем и других событий безопасности, участие в реагировании на инциденты;</li><li>участие в расследовании инцидентов информационной безопасности: сбор фактов, построение timeline, подготовка технических заключений и контроль устранения причин;</li><li>проведение регулярных сканирований и оценки уязвимостей инфраструктуры, сетей, веб-приложений, API и продуктов линейки АСКОД;</li><li>приоритизация выявленных уязвимостей, постановка задач ответственным командам и проверка фактического устранения рисков;</li><li>участие в Security Review архитектурных решений, изменений в коде, API и технических интеграций;</li><li> предоставление рекомендаций разработчикам и техническим специалистам по безопасному проектированию и разработке ПО в соответствии с подходами Secure SDLC;</li><li>настройка, сопровождение и развитие средств защиты и мониторинга: SIEM, EDR, IDS/IPS, WAF, VPN, систем контроля доступа и антивирусной защиты;</li><li> разработка, внедрение и поддержка политик, процедур, чеклистов и внутренних правил информационной безопасности в соответствии с ISO/IEC 27001, NIST и другими релевантными подходами;</li><li>участие в повышении осведомленности сотрудников в вопросах кибергигиены, безопасной работы с данными и предотвращения социальной инженерии.</li></ul><p> <b>Требования к кандидату:</b></p><ul><li>опыт работы в сфере информационной безопасности от 2 лет или практический опыт участия в защите прикладных систем;</li><li>практический опыт анализа безопасности веб-приложений, программных интерфейсов и интеграций;</li><li>умение читать код или техническую документацию и понимать логику работы прикладных систем на базе .NET, C#, Oracle и веб-технологий;</li><li>понимание типовых рисков веб-приложений: аутентификация, авторизация, работа с файлами, сессиями, ролями доступа и базами данных;</li><li>опыт анализа журналов событий, оповещений средств защиты и построения последовательности инцидента;</li><li>умение работать с базами данных на уровне SQL-запросов для проверки гипотез и поиска аномалий;</li><li> опыт участия в реагировании на инциденты: первичный анализ, локализация, документирование и контроль устранения причин;</li><li>навыки просмотра архитектурных решений, изменений в приложениях и интеграциях с точки зрения безопасности;</li><li>умение формулировать понятные технические задачи для разработчиков, специалистов по инфраструктуре и администраторов;</li><li>аналитический склад ума, внимательность к деталям, ответственность и навыки работы с технической отчетностью.</li></ul><p> <b>Будет преимуществом:</b></p><ul><li>опыт работы с системами мониторинга, анализа событий безопасности, защиты периметра или контроля доступа;</li><li>знание ISO/IEC 27001, NIST или других подходов к управлению информационной безопасностью;</li><li>профильные сертификации или специализированное обучение по информационной безопасности.</li></ul><p><b> </b><b>Мы предлагаем:</b></p><ul><li>официальное трудоустройство и конкурентная заработная плата (обсуждается по результатам собеседования);</li><li>комфортные условия работы в стабильной и надежной компании с многолетней историей;</li><li>медицинское страхование (после прохождения испытательного срока);</li><li>100% бронирование военнообязанных сотрудников;</li><li>оф-лайн работа, комфортное рабочее место (расположение офиса в <nobr>2-х</nobr> минутах от метро Левобережная, БЦ КОМОД);</li><li>корпоративы:) ;</li><li>помощь и поддержка во время испытательного срока.</li></ul><p> </p><p>Если Вас заинтересовала данная вакансия, и Вы соответствуете требованиям, пожалуйста, направляйте резюме с указанными пожеланиями по уровню заработной платы.</p> <div> <a href="https://jobs.dou.ua/companies/privatne-aktsionerne-tovaristvo-tsentr-kompyuternih-tehnologij-infoplyus/vacancies/366901/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийІТ-інженер / системний адміністратор
Підтримувати ІТ-інфраструктуру та кібербезпеку Veteran Hub: адмініструвати Google Workspace, налаштовувати мережі та обладнання, розробляти політики безпеки, реагувати на інциденти. Потрібен досвід від 2 років у системному адмініструванні та розуміння кіберзахисту. Пропонують гібридний графік, офіс у Києві та офіційне працевлаштування.
Провідний фахівець з реагування на інциденти кібербезпеки
Шукаємо досвідченого фахівця з кібербезпеки для реагування на інциденти та захисту IT-інфраструктури. Потрібен досвід роботи з SIEM/EDR/XDR та аналізу загроз. Компанія пропонує офіційне працевлаштування, бронювання та роботу в офісі в центрі Києва.
Старший DevSecOps инженер
Ищем Senior DevSecOps инженера для автоматизации безопасности в CI/CD пайплайнах и облачной инфраструктуре (AWS, Azure). Вы будете внедрять политики безопасности, интегрировать инструменты сканирования и управлять уязвимостями. Предлагаем удаленную работу и полную занятость.
Security Engineer (кібербезпека)
Вакансія фахівця з кібербезпеки в оборонному підрозділі. Потрібен досвід з мережевою безпекою (Azure, VPN), IAM, SIEM та скриптингом. Пропонується служба за контрактом або мобілізацією з повним матеріальним забезпеченням та навчанням.
Инженер по кибербезопасности
Swarmer, разработчик ПО для автономных дронов, ищет опытного инженера по кибербезопасности для защиты корпоративной IT-инфраструктуры. Вы будете заниматься hardening систем, управлением MDM и IAM, мониторингом безопасности и реагированием на инциденты. Требуется 5+ лет опыта в IT-инфраструктуре или кибербезопасности, знание Linux, Windows, macOS, сетей и средств защиты. Компания предлагает работу с передовыми технологиями, конкурентную зарплату и бенефиты.
Інтерн з інформаційної безпеки
Стажування в EY для студентів та випускників у сфері інформаційної безпеки. Ви будете оцінювати IT-ризики, тестувати контролі та допомагати будувати безпеку в організаціях. Потрібні базові знання ІБ, SQL та англійська B2. Компанія пропонує конкурентну зарплату, менторство, гнучкий графік та багато інших переваг.