Адаптируем резюме под ATS-фильтры, подготовим сопроводительное на основе резюме и вакансии, соберём гайд подготовки к собеседованию, найдём контакты HR и нанимающих
Компания усовершенствовала структуру информационной безопасности и формирует профессиональную команду отдела кибербезопасности. Мы ищем эксперта, который будет определять архитектурный облик защиты нашей инфраструктуры, внедрять самые современные отечественные и зарубежные СЗИ и выстраивать процессы на уровне лучших отраслевых практик.
Работа в Балаково предполагает полный пакет релокации (жильё, переезд, помощь с обустройством). Также рассматриваются кандидаты в Москве возможно с редкими командировками в Балаково.
Мы предлагаем:
- доступ к профессиональному сообществу группы компаний, обмен опытом с коллегами из других ДЗО и материнской структуры;
- реальную возможность влиять на стратегию развития ИБ, выбирать и внедрять решения без бюрократических ограничений.
ОБРАЗОВАНИЕ И ОПЫТ
- Высшее образование в области информационной безопасности, ИТ, телекоммуникаций или смежных технических специальностей.
- Опыт работы в области ИБ от 5 лет, из них не менее 3 лет на позиции архитектора или ведущего инженера, отвечающего за проектирование и внедрение комплексных систем защиты информации в компаниях с распределённой ИТ-инфраструктурой (желательно в структуре холдинга/ДЗО).
- Наличие сертификатов (CISSP, CISM, OSSP, CCSP) или отечественных (например, по СЗИ ФСТЭК) будет преимуществом.
КЛЮЧЕВЫЕ ЭКСПЕРТНЫЕ ЗНАНИЯ
Архитектура и стандарты:
- Глубокое знание принципов построения архитектуры ИБ, моделей зрелости, концепций Zero Trust, микросегментации и безопасной разработки.
- Владение методологиями моделирования угроз (STRIDE, OCTAVE, MITRE ATT&CK) и оценки рисков.
- Уверенное знание российского законодательства: 152-ФЗ, 187-ФЗ (КИИ), 149-ФЗ, приказы ФСТЭК и ФСБ России по защите ГИС, ИСПДн, а также требований Банка России (Положение № 716-П и др.).
- Понимание принципов интеграции СЗИ между собой и с сетевым ландшафтом (сегментация ЦОД, DMZ, офис).
Техническая экспертиза:
- Знание современных отечественных и зарубежных средств защиты информации: межсетевые экраны (UserGate, PT NGFW, Континент, а также зарубежные аналоги), СКЗИ (ViPNet, C-Terra), средства защиты от НСД (SecretNet, Соболь), DLP, SIEM, системы управления уязвимостями, антивирусные платформы (KSC), PAM-решения, DCAP, NAC.
- Опыт проектирования инфраструктуры в смешанной среде (on-premise, облака российских провайдеров, гибридные облака).
- Уверенное администрирование ОС семейства Linux и Windows Server (AD, GPO, Kerberos), знание сетевых протоколов и маршрутизации.
ДОЛЖНОСТНЫЕ ОБЯЗАННОСТИ
- Разрабатывать принципиальные модели защиты, схемы информационных потоков, дорожные карты развития систем ИБ с учётом специфики бизнеса и требований регуляторов.
- Трансформировать стратегические задачи в конкретные архитектурные решения и технические задания для команды эксплуатации.
- Согласовывать архитектуру новых систем, разрабатывать требования ИБ к внедряемым ИТ-решениям.
- Проводить архитектурный надзор за внедрением СЗИ, верифицировать корректность настроек при внутренних и внешних аудитах, участвовать в тестах на проникновение.
- Выявлять архитектурные уязвимости, разрабатывать планы по их устранению и оценивать эффективность применяемых мер защиты.
- Определять приоритеты закрытия уязвимостей на основе архитектурных рисков, формировать технический roadmap замены устаревших решений.
- Участвовать в анализе сложных инцидентов (сетевые атаки, логика взлома) и корректировать архитектуру СЗИ по результатам.
- Обеспечивать архитектурный контроль всех новых ИТ-проектов (новые АС, изменения инфраструктуры, миграция) на соответствие политикам безопасности.
- Оказывать методологическую поддержку команде сопровождения СЗИ, участвовать в развитии профессиональных компетенций отдела.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности