Вакансия от:
https://www.facebook.com/kameneva.anКоллеги, добрый день!
Один из крупнейших промышленных холдингов РФ расширяет свою команду и ищет
Экспертов по информационной безопасности.
1) "Главный эксперт" Методология, контроль и аналитика.
Требования:
Высшее образование в сфере информационной безопасности (ИБ) или высшее техническое образование + прохождение курса профессиональной переподготовки по ИБ в объеме не менее 500 часов.
Опыт работы в сфере информационной безопасности от 3-5 лет
Критичным являются практические знания следующих программ:
SAP GRC
ORACLE IDM
MS Active Directory
Высшее образование в сфере информационной безопасности (ИБ) или высшее техническое образование + прохождение курса профессиональной переподготовки по ИБ в объеме не менее 500 часов.
Опыт работы в сфере информационной безопасности от 5 лет
∙ Опыт внедрения и работы с системами ИБ (SIEM, WAF, IDS/IPS, MDM/ЕММ, IdM/IAM, Privileged Identity Management (PIM), SAP GRC, антивирус, систем поиска уязвимостей);
∙ Опыт проведения аудитов систем управления информационной безопасности по стандартам серии 2700х; аудитов ИБ на соответствие требованиям законодательства РФ;
∙ Опыт проведения расследования инцидентов ИБ;
∙ Опыт подготовки нормативных и методических документов в области информационной безопасности;
∙ Опыт подготовки, анализа документации в области защиты информации по требованиям законодательства (ФЗ-152, ФЗ-98, ФЗ-187);
∙ Знание:
o Нормативно-правовой базы, отечественных и международных стандартов, руководящих и методических документов регуляторов в области обеспечения информационной безопасности и практики их применения (GDPR, ФЗ-152, ФЗ-187, ФЗ-149, 98-ФЗ, 99-ФЗ, 63-ФЗ, стандартов 27001, 27002, 27005; требований ФСТЭК, ФСБ, Роскомнадзора);
o Глубокое знание процессов обеспечения ИБ (сетевой безопасности, веб-безопасности, безопасности СУБД, ОС, АСУТП, безопасности удаленной работы, виртуальных инфраструктур);
o Механизмов обеспечения ИБ и решений основных ИТ-вендоров (Microsoft, Oracle, Cisco, SAP);
o Продуктов/решений в областях защиты от НСД, аутентификации, антивирусной защиты, межсетевого экранирования, обнаружения вторжений, анализа защищенности, защиты виртуализации, защита каналов связи;
o Продуктов и технологий обеспечения безопасности прикладного уровня/бизнес-приложений;
o Криптографии, инфраструктуры открытых ключей, принципов работы удостоверяющего центра.
∙ Наличие сертификатов, подтверждающие знания в области ИБ:
o CISSP (Certified Information Security Systems Professional),
o CISM (Certified Information Security Manager)
Функционал – работа с вышеуказанными системами, организация процессов.
2) "Эксперт" ( безопасность информационных систем).
Требования:
Обязанности:
∙ Анализ существующих и создаваемых информационных систем и баз данных, информационных процессов, качества данных;
∙ Экспертная оценка архитектуры и конфигурации информационных систем и баз данных;
∙ Сбор и анализ требований к разрабатываемым компонентам программного обеспечения;
∙ Координация внедрения разрабатываемых решений, интеграции новых систем и приложений в существующую среду обеспечения ИБ;
∙ Анализ безопасности приложений и WEB-приложений компании: поиск, анализ, эксплуатация уязвимостей, анализ исходного кода;
∙ Проектирование систем мониторинга, сканирования.
Требования:
∙ Опыт работы с ОС Unix / Linux;
∙ Опыт работы с базами данных (например: PostgreSQL, MySQL, NoSQL);
∙ Опыт работы по Scrum и Agile, участие в Трайбе в роли эксперта по ИБ;
∙ Опыт участия в ПСИ по приемки в роли эксперта по ИБ;
∙ Опыт в безопасном развертывании программного обеспечения SaaS;
∙ Опыт в построении, планировании архитектуры основных компонентов ИТ-инфраструктуры (системы хранения, вычислительные мощности, системное ПО виртуализации);
∙ Возможность повысить уровень безопасности внутренних инструментов и инфраструктуры разработки, используя понимание сетевых протоколов и операций;
∙ Владение одним или несколькими языками программирования (например, Java, Python, R);
∙ Знание web- технологий (например: Ajax, HTML5,
ASP.NET) и рисков ИБ (OWASP TOP-10, XSS, CSRF).