
Цифровые технологии и платформы
Эксперт по оценке эффективности мер ИБ
- OWASP
- NGFW
- WAF
- ERD
ЦТиП - аккредитованная IT-компания, нас уже 2000 сотрудников. Мы разрабатываем цифровые решения и продукты для промышленности, активно реализуем проекты по модернизации текущей IT инфраструктуры и проектированию новой.
Обязанности:
- Участие в проведении испытаний (проверок), сборе свидетельств, формировании протоколов и заключений по результатам проведенных испытаний (проверок)
- Формирование экспертных заключений в части ИБ по направлению деятельности
- Описание выявленных рисков ИБ для последующей оценки
- Формирование и проработка предложений по оптимизации процесса проведения испытаний (проверок), подготовки протоколов и заключений по результатам проведенных испытаний (проверок)
- Анализ планов аварийного восстановления (DRP) корпоративных ИС, контроль и участие со стороны ИБ в мероприятиях по тестовому восстановлению корпоративных ИС
- Предоставление экспертной поддержки в вопросах оценки соответствия требованиям ИБ командам по реализации ИТ-инициатив
-
Опыт работы в области информационной безопасности от 5 лет. Опыт работы по аналогичному набору задач не менее 3-х лет
-
Знание и умение использовать на практике стандартов, лучших практик, нормативных документов по информационной безопасности – ISO\IEC 27001, NIST, CIS, OWASP, Федеральные законы и подзаконные акты РФ)
-
Знание сетевых технологий и понимание средств защиты: NGFW, WAF, EDR, PAM и т.д
-
Практический опыт проведения оценки эффективности механизмов защиты, аудитов безопасности информационных систем и формирования требований к ним
-
Практический опыт разработки программ и методик испытаний (ПМИ) на соответствие требованиям ИБ, формирования сценариев проверки
-
Знания и опыт разработки технической документации
-
Умение описывать выявленные риски ИБ
- Оформление по ТК РФ в штат аккредитованной IT - компании
- Конкурентный уровень заработной платы
- Удобный график работы, возможность гибридного формата
- Программа заботы о здоровье сотрудников с первого месяца работы (ДМС, корпоративный спорт)
- Для детей предусмотрены: ежегодные Новогодние подарки, ежегодные летние лагеря отдыха
- Доступ к корпоративной OnLine библиотеке
- Обучение в программах Корпоративного университета
- Корпоративные скидки BestBenefits, где собраны лучшие предложения от более 900 брендов товаров и услуг, доступные в разных городах России