Адаптируем резюме под ATS-фильтры, подготовим сопроводительное на основе резюме и вакансии, соберём гайд подготовки к собеседованию, найдём контакты HR и нанимающих
Обязанности:
- обеспечение информационной безопасности и защиты персональных данных;
- анализ, в т.ч. автоматизированный, журналов событий, мониторинг и контроль функционирования средств обеспечения ИБ;
- поддержка работоспособности, администрирование и обеспечение бесперебойной работы специальных средств защиты информации;
- внесение изменений в настройки средств обеспечения безопасного межсетевого взаимодействия при обнаружении признаков атаки на ИС;
- контроль нештатной активности внутренних пользователей ИС;
- анализ инцидентов ИБ и их решение;
- проведение аудитов, подготовка организационно-распорядительной документации, оценка рисков, представление отчетов по ИБ;
- взаимодействие с владельцами информационных систем на предмет устранения уязвимостей;
- взаимодействие с программистами на предмет безопасной разработки ПО;
- взаимодействие с руководителями проектов на предмет соблюдения требований политики ИБ начиная с самых ранних этапов проектов;
- обучение сотрудников принципам ИБ и требованиям политики ИБ, проведение тренировок;
- отслеживание изменений в требованиях регулятора и своевременное принятие технических и административных мер внутри организации.
Требования:
- Высшее в т.ч. неоконченное высшее образование (ИТ, информационная безопасность);
- знания принципов работы профильного ПО (антивирусы, SIEM, IDS, IPS и т.п.) настройка автоматического реагирования на события ИБ и др. автоматизация;
- понимание принципов компьютерной и сетевой безопасности, безопасности веб-приложений, векторов атак и защиты;
- знание принципов построения и функционирования сетей и протоколов стека TCP/IP, модели OSI, защищенных сетевых протоколов;
- знание Windows и Linux на уровне администратора;
- знание принципов безопасной разработки ПО (DevSecOps);
- знание принципов и особенностей работы контейнерных решений Kubernetes, Docker и т.п.;
- понимание принципов проведения аудита систем ИТ и ИБ;
- знания по приведению информационных систем к соответствию техническим и административным требованиям гос регулятора;
- английский на уровне свободного чтения технической документации, релизов о новых угрозах ИБ и инструкций по их устранению;
- стрессоустойчивость, коммуникабельность, мышление специалиста по безопасности;
Опционально - умение читать программный код на основных высокоуровневых языках (Python, Java и др.);
Условия работы:
Работа в Сонерике — это официальное оформление в аккредитованную IT-компанию, уникальный коллектив экспертов и возможность решать сложные и интересные задачи, которые позволят раскрыть свой потенциал;
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности