Санкт-Петербург
Обязанности:
- Организация и координация проектов по информационной безопасности: постановка задач и контроль выполнения в рамках внешних анализов защищенности и других проектов ИБ;
- Обеспечение соответствия проекта требованиям регуляторов и стандартов;
- Взаимодействие с заказчиками: проведение встреч и обсуждений для понимания целей тестирования, составления технического задания и обсуждения сроков;
- Подготовка промежуточных отчетов и итоговых презентаций;
- Управление процессом: контроль выполнения задач в рамках проведения работ по анализу защищенности;
- Решение возникающих проблем и обеспечение эффективного результата при проведении пентестов;
- Мониторинг соблюдения сроков и бюджетов: обеспечение выполнения проекта в установленные сроки и в рамках выделенного бюджета;
- Составление регулярной отчетности для руководства компании и заказчика;
- Анализ и отчетность: подготовка отчетов о проделанной работе, включая анализ уязвимостей, выявленных в ходе тестирования;
- Формулировка рекомендаций по устранению уязвимостей и улучшению защищенности;
- Поддержание актуальности знаний и навыков: изучение новых методов и технологий в сфере ИБ, участие в обучении и получении сертификатов (при необходимости).
Требования:
- Высшее образование в области информационной безопасности или профильное ИТ образование с 360 часами переподготовки на специальность ИБ;
- Опыт работы в области информационной безопасности или управления проектами ИБ от 3 до 5 лет;
- Знание стандартов и требований: понимание требований к ИБ, нормативных актов, стандартов (например, ГОСТ, ФСТЭК) и умение их применять на практике$
- Знание основных методик проведения внешних и внутренних анализа защищенности и оценки защищенности$
- Навыки управления проектами: опыт планирования, организации и контроля за выполнением ИБ проектов, умение формировать команду, распределять задачи и контролировать выполнение сроков, знание основ бюджетирования и контроля за ресурсами;
- Аналитические способности: умение анализировать полученные данные, выявлять уязвимости и формулировать рекомендации по их устранению;
- Навыки коммуникации: умение эффективно взаимодействовать с командой пентестеров, заказчиками и руководством;
- Готовность к подготовке отчетов и проведению презентаций по результатам тестирований;
- Будет плюсом: наличие профильных сертификатов (например, PMP, CSM, CISM, CISSP, COBIT 5), опыт работы в организации, имеющей сертификацию ФСТЭК по направлению вида деятельности техническая защита конфиденциальной информации с пунктами «б», «е» в лицензии б) услуги по контролю защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации. е) услуги по установке, монтажу, наладке, испытаниям, ремонту средств защиты информации (технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации, программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля эффективности защиты информации).
Условия:
- Трудоустройство по ТК РФ;
- Уникальная внутренняя культура и рабочая атмосфера внутри компании;
- Внимательное отношение к сотрудникам:
- развитие профессиональных навыков (обучение внутри компании и с помощью внешних курсов);
- Помощь в адаптации и поддержка коллег;
- карьерный рост.
- Уникальный портфель бонусов (ДМС со стоматологией, фитнес, школа ин. языков на выбор, скидки на коробочные продукты банка и партнеров, коворкинг в Сочи, совкомотпуск и прочее);
- Минимум бюрократии, отсутствие дресс-кода, гибкий график работы.