250000 RUR
от
Санкт-Петербург
набережная реки Фонтанки 50АЕ
набережная реки Фонтанки 50АЕ
Мы – коммерческая IT-компания, которая специализируется на автоматизации бизнес-процессов в бьюти-индустрии. Мы работаем без сложных организационных структур, иерархий и бюрократии, обеспечивая возможность каждому участнику команды внести свой вклад в проект и увидеть результат работы.
Сейчас мы развиваем ERP(CRM) систему для салонов красоты и бьюти-мастеров и ищем в нашу команду Специалиста по информационной безопасности
Что мы предлагаем:
- Работу в аккредитованной Минцифрой IT-компании;
- Официальное оформление с первого дня: рыночная 100% белая зарплата;
- График работы: 3 дня из офиса / 1 день удаленно
- Гибкий старт рабочего дня;
- Корпоративные мероприятия, кофе, печеньки, пицца-дни.
Обязанности:
- Участие в проектировании архитектуры приложения и инфраструктуры с учетом стандартов по информационной безопасности (ИБ), требований законодательства
- Анализ уязвимостей на прикладном и сетевом уровнях
- Формирование планов по обеспечению и развитию ИБ приложения и инфраструктуры
- Выполнение работ, связанных с обеспечением ИБ: настройка и администрирование систем безопасности и средств защиты
- Разработка политик ИБ
- Участие во внедрении процессов работы с инцидентами ИБ, мониторинг и расследование инцидентов ИБ
- Настройка и проверка инфраструктурных компонентов безопасности (TLS/SSL, секреты, сертификаты)
- Обеспечение соблюдения норм в части работы с персональными данными
- Обеспечение конфиденциальности данных
- Участие в создании и развитии процессов безопасной разработки (DevSecOps)
Мы ожидаем от тебя:
- Знания основ администрирования Linux, веб-технологий и СУБД
- Понимание базовых принципов работы с контейнеризацией (Docker)
- Владение инструментами СЗИ
- Опыт настройки и анализа системных журналов (auditd, journald и тд)
- Знание принципов работы вычислительных сетей (опыт настройки firewall, WAF, межсетевых экранов)
- Владение основами криптографии и защиты данных
- Знание стандартов и лучших практик по разработке безопасного ПО (OWASP)
- Опыт работы с CI/CD ( будет плюсом внедрение SAST/DAST инструментов)
- Опыт работы с инцидентами ИБ
- Знание нормативно-правовой базы в сфере ИБ, в т.ч. части работы с персональными данными