Обязанности: - Администрирование и поддержка 7–9 основных решений безопасности (включая DLP, PAM, защиту от DDoS-атак, WAF, сканеры уязвимостей, антивирусное программное обеспечение и т. д.) для обеспечения непрерывной защиты ИТ-инфраструктуры и данных. Это включает в себя регулярное обновление, установку исправлений и проверку работоспособности всех назначенных систем для предотвращения уязвимостей в безопасности;
- Установка, настройка и устранение неполадок в системах безопасности. Руководство технической реализацией новых инструментов безопасности и модификация существующих конфигураций для противодействия возникающим угрозам или меняющимся бизнес-требованиям. Устранение сложных технических неисправностей для минимизации времени простоя системы;
- Реагирование на инциденты информационной безопасности и их расследование. Выступление в качестве ключевого технического специалиста при нарушениях безопасности или попытках атак. Анализ оповещений, локализация угроз, локализация последствий и участие в восстановлении затронутых систем для защиты данных и репутации компании;
- Управление командами поставщиков и поставщиками услуг. Сотрудничество с внешними подрядчиками для обеспечения соответствия качества предоставляемых услуг стандартам компании. Координация деятельности поставщиков в отношении внедрения решений, поддержки и решения проблем, выступая в качестве основного технического контактного лица в отношениях с поставщиками;
- Оказание поддержки пользователям (поддержка уровня L3 Expert) по всей России по вопросам, связанным с инструментами безопасности. Выступление в качестве точки эскалации для сотрудников, испытывающих проблемы с программным обеспечением безопасности (например, заблокированный доступ, оповещения DLP). Оперативное устранение и решение этих проблем для обеспечения непрерывности бизнеса и производительности пользователей;
- Выполнение функций управления услугами (обязанности менеджера решений). Контроль полного жизненного цикла назначенных решений в области безопасности. Отслеживать уровни обслуживания, управлять мощностью и обеспечивать эффективную работу инструментов и их соответствие операционным потребностям бизнеса;
- Разработка и внедрение панели отчетности для функционального руководства. Создание визуальной аналитики и регулярных отчетов, обеспечивающих руководству четкое представление о ситуации в области безопасности, производительности систем, состоянии уязвимостей и эффективности текущих мер защиты;
- Оценка эффективности текущих мер безопасности. Проведение регулярных проверок существующего уровня безопасности для выявления слабых мест. Предлагать и инициировать изменения в поведении или архитектуре инструментов безопасности для повышения защиты от развивающихся киберугроз;
- Разработка и поддержка технической документации. Создание и обновление внутренних правил, стандартов и инструкций, касающихся методов информационной безопасности, конфигураций систем и правил доступа к сети, для обеспечения согласованности и соответствия требованиям.
Требования: - Опыт работы в сфере информационной безопасности от 6 лет.
- Высшее образование в сфере ИБ, ИТ или смежной области.
- Опыт работы с решениями информационной безопасности (DLP, PAM, WAF, DDoS, антивирусы, сканеры уязвимостей и др.).
- Знание Windows/Linux и сетевой инфраструктуры.
- Опыт взаимодействия с вендорами и поставщиками услуг.
- Навыки поддержки пользователей и подготовки технической документации.
- Знание процессов и фреймворков ИТ и информационной безопасности (NIST, FSTEC, ITIL и др.) и местного законодательства.
- Английский язык уровня B2 (Upper-Intermediate).
- Сильные коммуникативные навыки, умение объяснять сложные технические вопросы простым языком.
- Гибкость, самостоятельность и способность работать в условиях меняющихся приоритетов.
Условия: - Официальное трудоустройство в штат компании.
- График работы 5/2 с 9:00 до 18:00; гибридный график (офис/home office).
- Стабильная заработная плата.
-
Добровольное медицинское страхование (ДМС): расширенный пакет со стоматологией, страхованием жизни и здоровья.
-
Изучение иностранных языков за счет компании.
- Корпоративное обучение, тренинги/вебинары, участие в кросс-функциональных проектах, возможности профессионального и карьерного роста.
-
гибкость:
Гибридный формат работы, гибкое начало и конец рабочего дня, эффективные инструменты для работы
в офисе и из дома
-
забота и благополучие:
ДМС и страхование жизни с первого дня, портал скидок от партнеров, линия
психологической поддержки для сотрудников и семей, программа благополучия
-
культура:
Открытая и уважительная корпоративная культура; фокус на сотрудничество, достижение
результата и упрощение процессов
-
развитие:
Программы корпоративных тренингов и онлайн-платформа для самостоятельного обучения
на базе ИИ, корпоративного обучения, обучающая онлайн-платформа на базе ИИ;
возможности для кросс-функционального развития и карьерного роста
Отклик на данную вакансию соискателем посредством сайта http://hh.ru является действием самого
соискателя по предоставлению своего согласия в соответствии с Федеральным законом
от 27.07.2006 г. № 152-ФЗ «О персональных данных»
на осуществление оператором со всеми указанными в том резюме соискателя на сайте
http://hh.ru персональными данными (а также с самим резюме), которое включается
в содержание отклика на данную вакансию, следующих действий: сбор, запись, систематизация,
накопление, хранение, уточнение (обновление, изменение), извлечение, получение, поиск, копирование,
сопоставление (сравнение), объединение (связывание), использование, передача (предоставление, доступ),
блокирование, удаление, уничтожение c целью подбора персонала для компаний группы ПепсиКо.
Настоящее согласие действует до достижения цели обработки персональных данных, а также
в течение 3 (трёх) месяцев после её достижения.
Оператором, которому предоставляется данное согласие на обработку персональных данных является:
Общество с ограниченной ответственностью «ПепсиКо Холдингс», ИНН 7705034202, 141580,
Московская область, г. Химки, д. Дубровки, тёр. индустриальный парк Шерризон-Норд, строение 1.
Оператор вправе привлекать третьих лиц (предполагаемых пользователей) к обработке Персональных
данных путём поручения третьим лицам (отмечены знаком *) обработки Персональных данных и (или)
путём получения Персональных данных от третьих лиц и (или) путём передачи Персональных данных
третьим лицам без поручения обработки Персональных данных.
К таким третьим лицам могут относиться:
- TOO «HR-Bot» (050040, г. Алматы, ул. Байзакова, д. 280)*;
- Общество с ограниченной ответственностью «СКИЛАЗ» (121205, г. Москва, ул.
Нобеля, д. 5, эт. 1, пом./ком. III/17)*;
- Общество с ограниченной ответственностью «АНКОР Кадровые решения» (109316, г.
Москва, Остаповский пр-д, д. 5, стр. 6, офис 211, этаж 2)*;
- Общество с ограниченной ответственностью «Цефей» (107140, г. Москва, ул.
Верхняя Красносельская д. 2/1, стр. 3, этаж 2, пом. 23)*;
- отдельно взятые аффилированные лица группы ПепсиКо, Инк.
Настоящее согласие на обработку персональных данных может быть отозвано соискателем путём
направления соответствующего заявления по адресу оператора: 141580, Московская область, г. Химки,
д. Дубровки, тёр. индустриальный парк Шерризон-Норд, строение 1.В случае предоставления соискателем
Оператору персональных данных других физических лиц, соискатель (действуя как оператор в отношении
передаваемых персональных данных) заверяет и гарантирует правомерность такой передачи персональных
данных в соответствии с требованиями применимого законодательства, а также надлежащее
уведомление указанных лиц о такой передаче и дальнейшей обработке их персональных данных
Оператором, если того требует применимое законодательство.
ООО «Хэдхантер» не несёт ответственности за соответствие указанного выше текста
требованиям ФЗ № 152 «О персональных данных», равно как не даёт никаких
гарантий, что функционал сайта www.hh.ru предусматривает возможность запрашивать, получать, хранить
согласия на обработку персональных данных соискателей.