Работодатель не назван
Руководитель подразделения Кибербезопасности (CISO), ООО ПКО «АктивБизнесКонсалт»
Навыки
- Cisco
- DevSecOps
- DLP
- EDR / антивирус
- Форензика и реагирование
- Требования ФСТЭК / ФСБ
- HTTP/web-сервисы
Ещё 6
- IDS / IPS
- Внедрение систем
- Linux
- SIEM
- SOC
- WAF / файрвол
Задачи
- Участвовать в процессе безопасной разработки
- Выполнять требования по обеспечению безопасности информации конфиденциального характера в организации
- Имплементировать средства обеспечения кибербезопасности как часть ее ИТ-инфраструктуры с учетом бизнес-процессов компании
- Проектировать, внедрять и настраивать средства обеспечения кибербезопасности, контроля доступа, защиты данных, ИТ-инфраструктуры и продуктов компании
- Разрабатывать технологические решения защиты информации ограниченного доступа, способы обнаружения вторжений и вредоносного ПО
- Принимать участие в предотвращении, обнаружении и реагировании на инциденты КБ
- Собирать метрики атак, составлять и анализировать отчёты по инцидентам
- Устанавливать, настраивать и сопровождать программные и аппаратные средства защиты информации (систем обеспечения безопасности информации)
- Принимать участие в выполнении работ по подготовке и проведению аттестации объектов информатизации на соответствие требованиям по безопасности информации
- Актуализировать/разрабатывать внутренние нормативные документы
- Администрировать средства защиты информации, проводить мониторинг функционирования средств защиты информации и событий информационной безопасности
- Принимать участие в совместных работах с сотрудниками сопровождения инфраструктуры, связанных с обеспечением защиты информации
- Подчиненных: 5
- Уровень: Senior
Требования
- Высшее образование по направлению подготовки (специальности) в ИБ или смежных областях
- Опыт взаимодействия с органами ФСТЭК, ФСБ, Роскомнадзор по вопросам лицензирования
- Понимание стандартов и принципов безопасной разработки
- Умение исследовать и разрабатывать технологические решения для кибербезопасности
- Опыт в планировании, исследовании и разработке архитектур безопасности различных ИТ-проектов по разработке
- Опыт внедрения и практического применения систем и средств обеспечения кибербезопасности (непроприетарные решения приветствуются)
- Знания в области проектирования, реализации и администрирования веб-сервисов, серверов приложений, обеспечении сетевой безопасности
- Знание и понимание протоколов аутентификации, инфраструктуры открытых ключей, центров сертификации и цифровых подписей
- Базовые навыки расследования инцидентов
- Навыки администрирования операционных систем и серверных решений Microsoft, Linux, установки и настройки СКЗИ, обеспечения эксплуатации инфраструктуры открытых ключей
- Знания в области
- IP-сетей на уровне CCNA, нормативно-методической документации по вопросам защиты информации ограниченного доступа (включая ПДн)
- Порядка проведения работ по аттестации объектов информатизации на соответствие требованиям по безопасности информации
- Эксплуатации технических средств защиты информации
- Современных программных и аппаратных средств защиты и контроля утечки информации, системы сертификации, лицензирования и организации технической защиты информации ограниченного доступа
- Практический опыт в
- Установке, настройке и сопровождении Антивирусов
- Наличие аналогичного опыта в АВПО (антивирусном программном обеспечении) Dr.Web Enterprise Security Suite и Kaspersky Endpoint Security, Kaspersky Security Center , будет преимуществом
- Настройке и сопровождении систем обнаружения и предотвращения вторжений IDS/IPS, WAF, DLP-систем, межсетевых экранов (МСЭ), средств устранения уязвимостей
- Опыт в управлении МСЭ класса NGFW будет плюсом
- Реагировании на инциденты и их расследовании SIEM/SOC
Условия
- Формат: гибрид
Паспорт вакансии
История публикации
Появилась в Вакандии30 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 29 дней назад
Среди похожихНет данных34 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдSeniorвычитано из текста вакансии
Формат работыГибрид
ГеографияРоссия
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
- Тип источника
- Карьерный сайт работодателя
- Найдено публикаций
- 1
Посмотреть публикации и даты
- telegramОсновная публикация · 2024-10-21
Безопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — t.me.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.
Продолжить поиск
Похожие вакансии
Причина сходства указана на каждой карточке
Подробнее - Подробнее
Почему похожа: похожая специализация · тот же грейд
Applications Security Engineer III
- Senior
- Гибрид
- Варшава, Польша