от 375000 RUR
Санкт-Петербург
Особая экономическая зона Алабуга, улица Ш-2 4/1
Особая экономическая зона Алабуга, улица Ш-2 4/1
не требуется
Вакансия с релокацией в Республику Татарстан, г. Елабуга
Обязанности:
- участие в разработке и совершенствовании архитектуры ИБ организации;
- разработка требований по ИБ к новым проектам и системам;
- организация и проведение аудитов на соответствие внутренним политикам;
- подготовка заключений и планов мероприятий по устранению нарушений;
- планирование и проведение комплексных работ по тестированию на проникновение и анализу защищенности критичных активов, анализ результатов и подготовка рекомендаций;
- выявление, оценка и разработка мер по минимизации рисков ИБ;
- разработка скриптов на Python для автоматизации процессов аудита и анализа защищенности;
Требования:
- принципы построения и совершенствования архитектуры информационной безопасности, систем, управления рисками ИБ и обеспечения операционной киберустойчивости;
- знание подходов к моделированию угроз (STRIDE, OCTAVE, MITRE ATT&CK) и оценке рисков;
- знание законодательства РФ, ФСТЭК, ФСБ, международных и национальных стандартов в области ИБ, области безопасности КИИ и защиты персональных данных;
- понимание принципов построения современных ИТ-инфраструктур, сетевой безопасности, безопасной разработки (DevSecOps), методов и средств криптографической защиты информации (СКЗИ), знание уязвимостей и векторов атак;
- методологии проведения аудита ИБ, внутреннего контроля, планирования и проведения пентестов (black/grey/white box), понимание жизненного цикла уязвимостей (Vulnerability Management);
- уверенное знание Python для автоматизации задач безопасности, написание скриптов для сканирования;
- выявление, идентификация и оценка рисков информационной безопасности в организации;
Условия:
-
график работы: 5/2 с 8:00 до 17:00 (Ненормированный рабочий день);
-
работа в крупной и стабильной компании — в структуре самой большой ОЭЗ в Европе;
-
транспорт до работы из г. Набережные Челны;
-
оплачиваемые отпуска и больничные;
-
корпоративные мероприятия: командные игры, мозговые штурмы, реализация нестандартных задач;
-
карьерный рост при наличии и обретении в процессе работы необходимых компетенций.