fokcus

Information Security Engineering Lead

Philip Morris International · Москва · гибрид

по договорённости

Опубликовано 14 дн назад

Как распознать мошенников

Настоящий работодатель не просит войти через iCloud или Apple ID, прислать коды из SMS, установить программу для «тестового задания», перевести деньги или оплатить обучение. Если просят — это не работа.

lead Identity & Access ManagementEndpoint SecurityData Classification & Loss PreventionOIDC
Свежая вакансия Появилась 14 дн назад — объявление ещё свежее

Information Security Engineering Lead.

Опыт: 3–6 лет.

Обязанности

Требования

Откликнуться.

Показать как в источнике
Information Security Engineering Lead.

Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Philip Morris International.

Обязанности:
•  Организовывать защиту компании по направлениям: контроль управления учётными записями и доступом (Identity & Access Management), защита устройств (Endpoint Security), техническое обеспечение защиты данных (Data Classification & Loss Prevention).
•  Внедрять, поддерживать, контролировать работоспособность СЗИ, повышать уровень ИБ.
•  Управлять проектами по внедрению СЗИ. Проводить аудит соответствующих процессов, настроек, анализ защищенности конечных устройств.
•  Обеспечивать доступность сервисов информационной безопасности и соблюдение SLA. Участвовать в реагировании на инциденты информационной безопасности. Выявлять и предлагать к устранению узкие места в процессах защиты.
•  Управлять командой инженеров информационной безопасности.

Требования:
•  Опыт работы в ИБ (от 5 лет) и опыт управления командой (от 1 года).
•  Понимать из каких компонентов состоит ИТ инфраструктура крупной организации и как она функционирует. Знать концепции облачного размещения и виртуализации.
•  Понимать, как конфигурировать компьютерные сети, варианты интеграции сервисов и структуры сетей передачи данных.
•  Экспертные знания в области протоколов аутентификации и авторизации (OIDC, SAML, Kerberos, LDAP).
•  Знать, как работают современные IdM, IAM системы, их плюсы и минусы.
•  Знать операционные системы Linux и Windows на уровне администратора. Понимать, как использовать встроенный в ОС функционал защиты.
•  Знания и опыт обеспечения защиты конечных устройств (серверы, ПК, ноутбуки, мобильные устройства) с помощью коммерческих и/или open-source инструментов. Понимать, какие бывают угрозы, атаки и уязвимости и как от них защищаться, какие бывают распространенные проблемы безопасности конечных точек и как их устранять.
•  Знать, как разрабатывать, внедрять и уметь контролировать соответствие безопасным конфигурациям для конечных устройств (hardening).
•  Практический опыт в защите контейнеров с помощью open-source и/или коммерческих инструментов.
•  Знать основные стандарты информационной безопасности (NIST CSF, CIS Controls) и понимать, как на практике внедрять соответствующие требования.
•  Понимать основы криптографической защиты информации. Знать алгоритмы шифрования и для чего они используются.

✈ Откликнуться.

#Гибрид

Похожие вакансии