Инженер по информационной безопасности

Дата размещения вакансии: 07.11.2024
Работодатель: HRlink
Уровень зарплаты:
от 100000 RUR
Город:
Санкт-Петербург
Наличная улица 44к1
Требуемый опыт работы:
От 1 года до 3 лет

Привет! Это HRlink — первая в России платформа кадрового электронного документооборота, КЭДО-система №1 по версии РБК и стратегический партнер HeadHunter. У нас важная миссия — мы помогаем бизнесу и его сотрудникам подписывать все HR-документы в цифровом виде и навсегда забыть про бумажную волокиту.

Мы расширяем команду и ищем Специалиста по информационной безопасности.

Что предстоит делать:

  • Разрабатывать документацию по информационной безопасности продукта и процессов;
  • Организовывать разработку процесса управления уязвимостями;

  • Организовывать внешнее сканирование на наличие уязвимостей продуктов компании (burp, owasp zap)

  • Внедрять и поддерживать работоспособности СЗИ;

  • Решать задачи клиентов связанных с обработкой персональных данных и ИБ;

  • Взаимодействовать со смежными отделами для решения задач по информационной безопасности.

Мы ждём от тебя:

  • Теоретические знания нормативной документации (152 ФЗ; ИСО 27001; OWASP; NITS;)

  • Знание Linux;

  • Знания инфраструктурной безопасности: основы сетей, защиты приложений построения инфраструктуры безопасности и безопасной разработки;
  • Знания основных видов угроз (owasp top 20) и основы защиты API;
  • Знания Siem системы;

Будет плюсом опыт работы с:

  • WAF;

  • Антивирусной защитой сервера (open source, касперский endpoint security);

  • Внешними сканерами (burp suite, owasp zap).

Мы предлагаем тебе:

  • Возможность предлагать идеи, которые будут услышаны;
  • Отсутствие бюрократии и бесполезных действий — мы за быстрое принятие решений;
  • Прозрачную систему мотивации, полностью белую заработную плату;

  • Комфортное рабочее место: ты можешь работать в нашем офисе с фруктами, кофе и играми в пешей доступности от метро Приморская либо удаленно;

  • Всестороннее развитие: мы организуем для сотрудников интересные мероприятия онлайн и офлайн;

  • Корпоративную программу ДМС после испытательного срока;

  • Гибкую внутреннюю валюту, которую можно тратить на спорт, обучения или расширение ДМС;

  • Возможность работать с востребованным и современным продуктом российской разработки и влиять на его развитие;

  • Команду, которая готова делиться экспертизой, поддержкой и позитивом.

Если тебя заинтересовало наше предложение и твой опыт соответствует требованиям, скорее отправляй резюме, и мы обязательно его рассмотрим :)