Адаптируем резюме под ATS-фильтры, подготовим сопроводительное на основе резюме и вакансии, соберём гайд подготовки к собеседованию, найдём контакты HR и нанимающих
Руководящий опыт в сфере ИТ или ИБ от 3 лет (управление командой, распределение задач, контроль KPI подчиненных).
Опыт успешной реализации проектов по построению СУИБ с нуля (разработка полного комплекта организационно-распорядительной документации, внедрение средств защиты, прохождение сертификации/аккредитации).
Опыт комплексной модернизации защиты (замена устаревших решений, консолидация средств, повышение зрелости ИБ-процессов без остановки бизнеса).
Практический опыт руководства расследованиями крупных инцидентов (сбор цифровых следов, сдерживание угрозы, взаимодействие с госорганами и пост-инцидентный анализ).
Опыт проектирования и внедрения архитектуры ИБ для гибридных сред (on-premise + частные/публичные облака с учетом требований 152-ФЗ и локализации данных).
Опыт участия в проектах по импортозамещению (миграция с зарубежных вендоров на российские СЗИ, СУБД, ОС, сертифицированные средства ФСТЭК/Минцифры).
Понимание операционных процессов компании для увязки мер защиты с финансовыми целями (оценка ущерба в руб./час простоя).
Экспертное знание 152-ФЗ (классы УЗ), 187-ФЗ (категорирование КИИ), 98-ФЗ (гостайна), Приказов ФСТЭК №17/31/239 и отраслевых стандартов (нефтегаз/энергетика).
Архитектура по модели Purdue (Level 0–4), знание протоколов (Modbus, DNP3, IEC 61850, Profinet, OPC UA), специфика защиты legacy-сред (XP/QNX/VxWorks).
Техпринципы EDR/MDR (поведенка), DLP (контекст), IAM (RBAC/SoD), Proxy/VPN (NGFW/ZTN), почтовых шлюзов (песочницы), сканеров уязвимостей (CVSS + эксплуатабельность) и SIEM (корреляция/парсинг).
Владение циклами IR (Prepare→Contain→Recover), разработка Playbook'ов под OT-атаки (рансомварь, нарушение целостности SCADA) без выключения контроллеров.
Построение VM-цикла (оценка → приоритизация → устранение) с ранжированием не по CVSS, а по экспозиции актива и критичности процесса.
Количественная/качественная оценка вероятности и ущерба, формирование плана обработки (Снизить/Передать/Принять/Избежать) со сроками и ответственными.
Разработка архитектуры защиты для ИТ/OT-инфраструктуры (сегментация L3/L4, диодная защита, политики SDL, гибридные облака с локализацией).
Управление KPI (MTTD/MTTR/%-закрытых уязвимостей) и подготовка дашбордов для CEO с цветовой индикацией состояния по зонам.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности