Middle · Удалённо из России · Санкт-Петербург, Россия · Английский не нужен
Навыки
Аналитическое мышление
Коммуникация
DLP
EDR / антивирус
Форензика и реагирование
IAM / IDM
IDS / IPS
Ещё 12
ISO 27001 / PCI DSS
Микросервисы
152-ФЗ / персональные данные
Управление рисками
SIEM
Постановка задач и ТЗ
Работа со стейкхолдерами
Техническая документация
Разбор обращений
VPN
Управление уязвимостями
WAF / файрвол
Задачи
Анализ и управление рисками в области кибербезопасности и ИТ: выявление, оценка, приоритизация и сопровождение мер по снижению рисков
Разработка методик, стандартов и регламентов по кибербезопасности и управлению ИБ‑рисками (ISM, процессы оценки уязвимостей, реагирования на инциденты и др.)
Встраивание процесса управления рисками в ИТ‑процессы компании: определение интеграционных точек, процедур эскалации и критериев принятия рисков
Сопровождение при адаптации рабочих процессов в подразделениях компании, контроль исполнения
Проектирование и предложение конкретных технических и организационных решений для закрытия/снижения выявленных рисков
Внедрение новых, а также оптимизация существующих, процессов и практик безопасности с целью повышения эффективности
Проведение внутренних аудитов безопасности и взаимодействие с внешними аудиторами, подготовка необходимой документации
Требования
Высшее образование в области защиты информации и/или информационных технологий
Опыт работы в области информационной безопасности и управления рисками ИБ/ИТ от 3 лет
Знание нормативных требований в области ИБ и основ информационной безопасности: стандарты (ISO/IEC 27001, NIST, GDPR, PCI DSS и др.), модели угроз, методы защиты
Понимание ИТ‑архитектуры, принципов работы микросервисных архитектур и методов их защиты, взаимодействия с архитекторами и командами разработки для поиска причин рисков и предложений технических решений
Опыт применения риск-ориентированного подхода при совершенствовании систем ИБ и процессов компании
Практический опыт разработки процессов и внедрения методик управления рисками ИТ/ИБ, их адаптации под процессы Компании
Знание основных технологий и техстека безопасности: SIEM/LOG, EDR, DLP, WAF, IDS/IPS, IAM, VPN, средства управления уязвимостями
умение оценивать их применение и интеграцию
Умение формулировать технические решения и архитектурные рекомендации, готовить ТЗ и сопровождать внедрение
Аналитическое мышление, ориентированность на результат, коммуникабельность и умение работать с несколькими заинтересованными сторонами
Условия
Необходимое оборудование и софт для работы
Удаленный или гибридный формат работы г. Санкт-Петербург, м. Беговая
ДМС со стоматологией, офисный врач, доплата больничного листа, корпоративные скидки
Льготные условия ипотеки в рамках зарплатного проекта
Бесплатная подписка на сервисы партнеров
Корпоративный спорт
Насыщенная корпоративная жизнь
Электронная библиотека издательства МИФ, в которую входят почти 2 тысячи единиц контента по бизнесу, саморазвитию, здоровому образу жизни и другим актуальным темам
Паспорт вакансии
История публикации
Появилась в Вакандии29 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 29 дней назад
Среди похожихНет данных37 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдMiddleвыведено из другого признака
Формат работыУдалённо из России
ГеографияСанкт-Петербург, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
hcareersОсновная публикация · 2026-08-11
O
Работодатель
Okko
7 активных вакансий · вилка работодателя указана в 0%