 ООО "ЭвоКарго"
                ООО "ЭвоКарго"    Доход
                            100 000 - 400 000 ₽
                    Опыт
                От 4 до 6 лет
            
    Специалист
                    Что входит в обязанности
        * Аудит инфраструктуры, в том числе с помощью пентеста (с привлечением подрядчиков);
* Отработка обнаруженных уязвимостей;
* Внедрение и последующая поддержка сервисов ИБ;
* Организация SIEM и реакция на инциденты ИБ;
* Организация матрицы доступов по всем сервисам компании;
* Анализ безопасности каналов связи компании;
* Взаимодействие с заказчиками для проработки требований в области безопасности взаимодействия инфраструктур;
* Формирование и защита бюджетов на нужды ИБ;
* Обучение сотрудников компании (вебинары, выступления, подготовка материалов) и организация системных проверок сотрудников на безопасность по фактору социальной инженерии;
* Подготовка регулярных отчётов по статусу ИБ.
        * Отработка обнаруженных уязвимостей;
* Внедрение и последующая поддержка сервисов ИБ;
* Организация SIEM и реакция на инциденты ИБ;
* Организация матрицы доступов по всем сервисам компании;
* Анализ безопасности каналов связи компании;
* Взаимодействие с заказчиками для проработки требований в области безопасности взаимодействия инфраструктур;
* Формирование и защита бюджетов на нужды ИБ;
* Обучение сотрудников компании (вебинары, выступления, подготовка материалов) и организация системных проверок сотрудников на безопасность по фактору социальной инженерии;
* Подготовка регулярных отчётов по статусу ИБ.
Требования
        * Опыт в реализации проектов по ИБ;
* Знания и понимание современных СЗИ (IDM, DLP, MDM и т.д.);
* Знания современных техник атак, основных векторов атак и способов их обнаружения;
* Проактивность в работе, способность самостоятельно выявить потребность бизнеса в безопасности, приоритезировать задачи;
* Умение работать с высоким уровнем автономии;
* Опыт работы и знание 152-го и 187-го ФЗ (будет плюсом);
* Понимание требуемых мер для обеспечения требований ФЗ (будет плюсом);
* Знание стандартов ISO 27001, ISO 27002 (будет плюсом);
* Знание одного из скриптовых языков (будет плюсом);
* Работа с devops практиками и микросервисной архитектурой: docker / k8s / kafka / vector и т.д. (будет плюсом).
        * Знания и понимание современных СЗИ (IDM, DLP, MDM и т.д.);
* Знания современных техник атак, основных векторов атак и способов их обнаружения;
* Проактивность в работе, способность самостоятельно выявить потребность бизнеса в безопасности, приоритезировать задачи;
* Умение работать с высоким уровнем автономии;
* Опыт работы и знание 152-го и 187-го ФЗ (будет плюсом);
* Понимание требуемых мер для обеспечения требований ФЗ (будет плюсом);
* Знание стандартов ISO 27001, ISO 27002 (будет плюсом);
* Знание одного из скриптовых языков (будет плюсом);
* Работа с devops практиками и микросервисной архитектурой: docker / k8s / kafka / vector и т.д. (будет плюсом).
 
                                                             
                                                             
                                                             
                                                             
                                                             
                                                             
                                                             
                                                             
                                                             
                                                             
                                                            