Инженер информационной безопасности

Softline

  • Москва
  • Постоянная работа
  • Полная занятость
  • 14 д. назад
  • Быстрый отклик
  • Пусконаладка, эксплуатация и контроль средств защиты информации (СЗИ), прежде всего сканеров защищенности и систем контроля уязвимостей, возможный перечень:
✓ Сканер уязвимостей (XSpider, MaxPatrol, Qualys и аналоги)
✓ Средства антивирусной защиты (Kaspersky Security)
✓ Средства защиты среды виртуализации (vGate)
✓ Межсетевой экран прикладного уровня (PT Application Firewall, Wallarm)
  • Проведения внутренних исследований процессов управления информационными технологиями (ИТ) и информационной безопасности (ИБ), разработка и согласование оптимальных стратегий устранения уязвимостей, внедрение и эксплуатация соответствующих средств защиты;
  • Совершенствования процессов эксплуатации и конфигураций информационных систем;
  • Участие в разработке внутренних регламентов и стандартов в области ИТ и ИБ, направленных на повышение уровня защищенности. Контроль соблюдения разработанных стандартов;
  • Подготовка аналитических и синтетических отчетов в области информационной безопасности в т.ч. по итогам расследования инцидентов ИБ;
  • Лидирование (выявление необходимости, обоснование и защита) и участие (в т.ч. в качестве эксперта) в проектах в области ИБ;
  • Реагирование и координация реагирования на инциденты информационной безопасности в зонах ответственности ИТ (подготовка, формирование номенклатуры необходимого программного и аппаратного обеспечения, реагирование, документирование).
Наши ожидания:
  • Понимание и опыт эксплуатации (администрирования) Linux, Windows на уровне, необходимом для настройки и эксплуатации системы (в т.ч., например, скриптов и запросов bash sh, PowerShell, запросов LDAP);
  • Понимание и умение рассказать про уязвимости из OWASP TOP-10;
  • Опыт работы со сканерами уязвимостей с одним и более из перечисленных: MaxPatrol, Rapid7, Qualys, Acunetix, Invicti, Nessus или другими;
  • Понимание сетевых технологий (Модель OSI, TCP IP, понимание принципов IP маршрутизации, понимание принципов работы прикладных протоколов DNS, SSH, SNMP, DHCP);
  • Опыт реализации проектов по внедрению и администрированию систем защиты (и/или NGFW, IPS, WAF, DPI);
  • Опыт работы с BurpSuite или ZAP как дополнительное преимущество;
  • Знание международных и отечественных стандартов в области информационной безопасности как преимущество;
  • Общее понимание принципов и подходов к построению систем управления информационной безопасностью в крупных компаниях;
  • Знание современных ИТ технологий: кластеризация, виртуализация, контейнеризация вычислительных сред, технологии сети передачи данных Интернет, технологии сетей связи для передачи голосовой информации и данных.
Условия:
  • Обсуждаемые условия дохода (оклад + премии);
  • Возможен удаленный формат работы, а также работа в офисе в городах присутствия Softline в гибридном формате;
  • Гибкое начало рабочего дня;
  • Открытость и готовность к диалогу топ-менеджмента компании;
  • Программа ДМС со стоматологией;
  • Различные программы мотивации: скидки на технику, компенсация процентов по ипотеке и др.;
  • Собственный Корпоративный университет, организация профильных конференций и тренингов за счет компании.
или отправить резюме на email:Подпишитесь на нашу рассылку последних новостей и событий "> ПодписатьсяСогласен на обработку и подтверждаю, что ознакомился сМы используем файлы-cookieПродолжая использовать данный веб-сайт, вы соглашаетесь с тем, что группа компаний Softline может в целях хранения ваших учетных данных, параметров и предпочтений, оптимизации работы веб-сайта.

Softline

Похожие вакансии

  • Инженер по информационной безопасности

    • Москва
    Мы команда К2 Кибербезопасность! Реализуем комплексные проекты и используем широкий перечень современных решений и подходов. Обеспечиваем безопасность веб-сервисов и приложений на …
    • 20 д. назад
  • Инженер по информационной безопасности

    Лемана ПРО

    • Москва
    Выявление угроз и уязвимостей в инфраструктуре, анализ применимости угроз и векторов атак, организация работ по устранению и постконтролю; Автоматизация процессов управления уязви…
    • 28 д. назад
  • Инженер по безопасности приложений (AppSec)

    СОГАЗ

    • Москва
    О компании и команде Страховая Группа «СОГАЗ», один из крупнейших в России страховщиков федерального уровня, предлагает присоединиться к высокопрофессиональной команде специалист…
    • 6 д. назад