специалист по информационной безопасности

ориентир по рынку
вакансия зп не указана
в среднем 351 041 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Описания нет

задачи

  • Анализировать результаты сканирования, проверять ложные срабатывания и приоритизировать найденные уязвимости;
  • Взаимодействовать с ИТ-подразделениями для контроля устранения уязвимостей и оценки эффективности принятых мер;
  • Мониторить актуальные угрозы, CVE-бюллетени, обновления вендоров и трендовые уязвимости;
  • Контролировать внешние утечки паролей пользователей в интернете;
  • Выполнять контрольные мероприятия и аудиты на соответствие требованиям информационной безопасности;
  • Разрабатывать и актуализировать нормативные документы, технические стандарты безопасности и инструкции;
  • Контролировать соблюдение подразделениями требований информационной безопасности и формировать отчётность о выявленных несоответствиях;
  • Автоматизировать процессы управления уязвимостями: сбор данных, обогащение и передача задач ответственным;
  • Участвовать в формировании технических требований по информационной безопасности к новым системам и сервисам.

требования

  • Опыт работы в практической информационной безопасности от 3 лет;
  • Понимание жизненного цикла управления уязвимостями;
  • Опыт работы с Nessus, MaxPatrol VM, Red Check, OpenVAS, Qualys и другими средствами анализа защищённости;
  • Понимание сетевых технологий: модели OSI, стека TCP/IP, HTTP/HTTPS, DNS, DHCP, VLAN и VPN;
  • Практические навыки администрирования Windows и Linux;
  • Понимание принципов безопасного построения сетей: сегментации, микросегментации и DMZ;
  • Знание международных и российских стандартов информационной безопасности: ISO 27001, NIST, ГОСТ Р 57580, требований ФСТЭК и ЦБ РФ;
  • Умение работать с базами уязвимостей CVE, NVD и БДУ ФСТЭК, а также с метриками CVSS и EPSS;
  • Будет плюсом опыт использования методологии OWASP, участие в CTF и BugBounty, навыки написания скриптов на Python, PowerShell и Bash, опыт работы с Kaspersky Security Center и Endpoint Security.

условия

  • Квартальная премия по результатам KPI;
  • Программа ДМС с первых дней работы, включая стоматологию и обслуживание в клиниках;
  • Страхование и компенсация 10 дней больничного;
  • Доступ к бесплатным корпоративным библиотекам Alpina Digital и MyBook, а также бизнес-изданиям;
  • Собственные спортзалы в Москве, Санкт-Петербурге и Екатеринбурге;
  • Скидки на услуги туристических агентств, продукты питания, рестораны, бары и магазины.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.