fokcus

Ведущий специалист по информационной безопасности

Okko · удалённо

по договорённости

Опубликовано 16 дн назад

Как распознать мошенников

Настоящий работодатель не просит войти через iCloud или Apple ID, прислать коды из SMS, установить программу для «тестового задания», перевести деньги или оплатить обучение. Если просят — это не работа.

SIEMLOGEDRDLP
Свежая вакансия Появилась 16 дн назад — объявление ещё свежее

Ведущий специалист по информационной безопасности.

Опыт: 3–6 лет.

Чем предстоит заниматься

Требования

Откликнуться.

Показать как в источнике
Ведущий специалист по информационной безопасности.

Локация: Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Okko.

Чем предстоит заниматься:
•  Анализ и управление рисками в области кибербезопасности и ИТ: выявление, оценка, приоритизация и сопровождение мер по снижению рисков;
•  Разработка методик, стандартов и регламентов по кибербезопасности и управлению ИБ‑рисками (ISM, процессы оценки уязвимостей, реагирования на инциденты и др.);
•  Встраивание процесса управления рисками в ИТ‑процессы компании: определение интеграционных точек, процедур эскалации и критериев принятия рисков. Сопровождение при адаптации рабочих процессов в подразделениях компании, контроль исполнения;
•  Проектирование и предложение конкретных технических и организационных решений для закрытия/снижения выявленных рисков;
•  Внедрение новых, а также оптимизация существующих, процессов и практик безопасности с целью повышения эффективности;
•  Проведение внутренних аудитов безопасности и взаимодействие с внешними аудиторами, подготовка необходимой документации.

Требования:
•  Высшее образование в области защиты информации и/или информационных технологий;
•  Опыт работы в области информационной безопасности и управления рисками ИБ/ИТ от 3 лет;
•  Знание нормативных требований в области ИБ и основ информационной безопасности: стандарты (ISO/IEC 27001, NIST, GDPR, PCI DSS и др.), модели угроз, методы защиты;
•  Понимание ИТ‑архитектуры, принципов работы микросервисных архитектур и методов их защиты, взаимодействия с архитекторами и командами разработки для поиска причин рисков и предложений технических решений;
•  Опыт применения риск-ориентированного подхода при совершенствовании систем ИБ и процессов компании;
•  Практический опыт разработки процессов и внедрения методик управления рисками ИТ/ИБ, их адаптации под процессы Компании;
•  Знание основных технологий и техстека безопасности: SIEM/LOG, EDR, DLP, WAF, IDS/IPS, IAM, VPN, средства управления уязвимостями; умение оценивать их применение и интеграцию;
•  Умение формулировать технические решения и архитектурные рекомендации, готовить ТЗ и сопровождать внедрение;
•  Аналитическое мышление, ориентированность на результат, коммуникабельность и умение работать с несколькими заинтересованными сторонами.

✈ Откликнуться.

#Удаленка

Похожие вакансии