Центральный административный округ, район Хамовники
Мы ищем Специалиста по информационной безопасности, который будет отвечать за защиту информационных активов компании, обеспечение конфиденциальности, целостности и доступности данных.
Требования к кандидату:
Высшее образование в сфере информационных технологий, кибербезопасности или смежной области.
· Опыт работы в области ИБ от 2-х лет.
· Понимание принципов работы сетевых технологий (TCP/IP, DNS, DHCP, VPN) и операционных систем (Windows, Linux).
· Опыт работы с межсетевыми экранами (например, Cisco ASA, Palo Alto, Fortinet) и системами мониторинга (SIEM).
· Знание основных классов уязвимостей (OWASP Top 10, SANS Top 25) и методов атак.
Желательные (будет преимуществом):
· Опыт проведения пентестов или участия в Bug Bounty программах.
· Знание языков программирования или скриптовых языков (Python, Bash, PowerShell) для автоматизации задач.
· Наличие сертификатов в области ИБ (например, Security+, CEH, CISSP, GSEC, CISM).
· Опыт работы в среде DevOps/Agile и понимание принципов DevSecOps.
· Знание стандартов и фреймворков ИБ (ISO 27001, NIST Cybersecurity Framework, MITRE ATT&CK).
Условия работы:
1. Подчинение Собственнику компании.
2. Масштабные интересные задачи.
3. Достойный уровень зп – обсуждается на собеседовании. Возможность влиять на рост дохода.
4. Формат работы – удаленный или в офисе компании в Москве – ул. Ефремова, 10с1 к4\3
5. Ежегодные стратегические зарубежные сессии для сотрудников ИТ (в этом году проходила в Дубае).
6. Постоянное обучение – в том числе с приглашенными федеральными спикерами.
7. ДМС после испытательного срока.
Дополнительная информация.
В рабочее время не желательно отлучаться по личным делам.
Оформление в аккредитованную ИТ компанию с первого дня работы.
Оформить сможем только граждан РФ. Иностранных граждан оформить не получится.
В данный момент по направлению ИБ выделенных сотрудников нет. Задачи выполняются штатом ИТ специалистов широкого профиля – администраторы, тех поддержка, ИТ директор.
Процесс отбора сотрудника на данную должность состоит из следующих этапов – переписка в чате, собеседование по телефону с HR, техническое собеседование, собеседование с собственником компании. Обычно эти этапы проходят достаточно быстро, не затягиваются на длительный срок.
Схема оплаты по данной вакансии – оклад, вся зп белая с выплатой 2 раза в месяц на карту.
Уровень дохода по вакансии определяется по результатам собеседования.
По результатам работы возможен годовой бонус.
У нас нет специалиста по ИБ, вот мы его ищем для развития этого направления
Сейчас ИТ решает вопросы ИБ на инфраструктуре и с пользователями (вирусы, ссылки в письмах, левые сайты), СБ решает вопросы ИБ с пользователями (утечки, сливы информации)
Нет единого центра, который разработает стратегию и политику ИБ компании, и будет продвигать ее реализацию
На сегодня в приоритете DLP система, но проект еще не начинали
Провели на инфраструктуре пилот с пен-тестами, с компанией Бизон. Проект тормозит.
Forti Rugged не используем
Вашим непосредственным руководителем будет IT директор компании.
Мы не сотрудничаем с компаниями Cisco, Fortinet в качестве поставщика оборудования и обучающих компаний, потому что они ушли с рынка России в 2022году.