Специалист по информационной безопасности

Дата размещения вакансии: 16.06.2024
Работодатель: Wanted
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 3 до 6 лет

Ведущая финансовая компания обеспечивает полный цикл обслуживания клиентов, начиная от рассмотрения заявок и заканчивая выдачей денежных средств без необходимости посещения офиса. Мы предлагаем выгодную альтернативу банковскому кредитованию, где клиенты могут получить займ онлайн в течение 24 часов. Наша особенность заключается в том, что мы предоставляем срочные займы в день обращения без необходимости предоставления поручителей.

Аккредитованная IT компания, резидент «Сколково» и вторые на рынке в РФ в своей отрасли.


Мы гарантируем будущему коллеге:

  • Конкурентоспособный уровень заработной платы до 500 т.р. на руки — обсуждаем индивидуально с каждым кандидатом. Мы готовы идти навстречу кандидату в его пожеланиях, если они коррелируют с опытом;
  • Годовое премирование по итогам работы;
  • Индивидуальную компенсацию ДМС; Оформление по ТК (full-time), также сотрудничаем с ИП;
  • Технику для работы ;
  • Офисный/гибридный/удалённый формат работы (Москва и МО) ИЛИ удалённый формат для остальных регионов;
  • Удобный график 5/2 с плавающим началом дня;
  • Отсутствие переработок и работы в выходные дни. Мы ценим личное пространство наших сотрудников и стремимся соблюдать work-life balance;
  • Отсутствие бюрократии ;
  • Работу в аккредитованной IT-компании;
  • Пространство для карьерного и финансового роста;
  • Лояльное руководство и дружный коллектив.


Чем предстоит заниматься:

  • Организацией и проведением pentesting;
  • Внедрением систем контроля доступа и шифрования, обнаружением и предотвращением вторжений;
  • Коммуникацией с командами разработки для обеспечения безопасности;
  • Обучением сотрудников и повышением осведомленности о рисках ИБ;
  • Руководством процессами реагирования на инциденты и их расследованием;
  • Оценкой отношений с поставщиками услуг и сторонними вендорами в соответствии с практиками безопасности компании.


Мы ожидаем от кандидата:

  • Опыт внедрения и работы с SIEM- и DLP- системами;

  • Опыт внедрения, поддержки и администрирования:

    -SOC (ELK, Wazuh, Cortex, the Hive, MISP);

  • Опыт pentesting;

  • Опыт работы с инструментами IDS/IPS;

  • Опыт внедрения стандартов, практик и процессов безопасности «с нуля» с целью повышения общего уровня безопасности;

  • Знание основных принципов и стандартов информационной безопасности, таких как ISO 27001, NIST

Также будет плюсом:

  • Сертификации в области информационной безопасности, такие как CISSP, CISM, или CEH;
  • CD\\CI pipeline (SAST, DAST, SCA, Linter, Secret detection, etc) и все, что связано с безопасной разработкой.


Увидели себя? Откликайтесь! Для более оперативного ответа пишите в телеграм или на почту!