freehire launches on Product Hunt on 26 August.

Follow →

Специалист по информационной безопасности

Summary

Middle DevSecOps engineer safeguards telecom software systems by implementing security controls, monitoring threats, automating incident response, and ensuring compliance with regulations.

Навыки: DevSecOps, Информационная безопасность, Сетевая безопасность. Квалификация: Middle. Специализации: Инженер по безопасности.

Мы — команда, разрабатывающая программное обеспечение для телекоммуникационной отрасли, ищем опытного Специалиста по информационной безопасности, чтобы усилить нашу команду. Если вы любите интересные задачи, хотите работать с высоконагруженными системами и вносить реальный вклад в стабильность и надёжность телеком-решений — присоединяйтесь к нам!

Обязанности:

- обеспечение информационной безопасности и защиты персональных данных;

- анализ, в т.ч. автоматизированный, журналов событий, мониторинг и контроль функционирования средств обеспечения ИБ;

- поддержка работоспособности, администрирование и обеспечение бесперебойной работы специальных средств защиты информации;

- внесение изменений в настройки средств обеспечения безопасного межсетевого взаимодействия при обнаружении признаков атаки на ИС;

- контроль нештатной активности внутренних пользователей ИС;

- анализ инцидентов ИБ и их решение;

- проведение аудитов, подготовка организационно-распорядительной документации, оценка рисков, представление отчетов по ИБ;

- взаимодействие с владельцами информационных систем на предмет устранения уязвимостей;

- взаимодействие с программистами на предмет безопасной разработки ПО;

- взаимодействие с руководителями проектов на предмет соблюдения требований политики ИБ начиная с самых ранних этапов проектов;

- обучение сотрудников принципам ИБ и требованиям политики ИБ, проведение тренировок;

- отслеживание изменений в требованиях регулятора и своевременное принятие технических и административных мер внутри организации.

Требования:

- Высшее в т.ч. неоконченное высшее образование (ИТ, информационная безопасность);

- знания принципов работы профильного ПО (антивирусы, SIEM, IDS, IPS и т.п.) настройка автоматического реагирования на события ИБ и др. автоматизация;

- понимание принципов компьютерной и сетевой безопасности, безопасности веб-приложений, векторов атак и защиты;

- знание принципов построения и функционирования сетей и протоколов стека TCP/IP, модели OSI, защищенных сетевых протоколов;

- знание Windows и Linux на уровне администратора;

- знание принципов безопасной разработки ПО (DevSecOps);

- знание принципов и особенностей работы контейнерных решений Kubernetes, Docker и т.п.;

- понимание принципов проведения аудита систем ИТ и ИБ;

- знания по приведению информационных систем к соответствию техническим и административным требованиям гос регулятора;

- английский на уровне свободного чтения технической документации, релизов о новых угрозах ИБ и инструкций по их устранению;

- стрессоустойчивость, коммуникабельность, мышление специалиста по безопасности;

Опционально - умение читать программный код на основных высокоуровневых языках (Python, Java и др.);

Условия работы:

Работа в Сонерике — это официальное оформление в аккредитованную IT-компанию, уникальный коллектив экспертов и возможность решать сложные и интересные задачи, которые позволят раскрыть свой потенциал;

  • Стабильный и прозрачный доход: оклад + годовая премия;
  • Гибридный формат;
  • Гибкий график работы;
  • Полис ДМС с хорошими клиниками;
  • Служебная сотовая связь.

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available