Цифровые технологии и платформы

Эксперт по оценке эффективности мер ИБ

Не указана
  • Москва
  • Полная занятость
  • Полный день
  • От 3 до 6 лет
  • OWASP
  • NGFW
  • WAF
  • ERD

ЦТиП - аккредитованная IT-компания, нас уже 2000 сотрудников. Мы разрабатываем цифровые решения и продукты для промышленности, активно реализуем проекты по модернизации текущей IT инфраструктуры и проектированию новой.

Обязанности:

  • Участие в проведении испытаний (проверок), сборе свидетельств, формировании протоколов и заключений по результатам проведенных испытаний (проверок)
  • Формирование экспертных заключений в части ИБ по направлению деятельности
  • Описание выявленных рисков ИБ для последующей оценки
  • Формирование и проработка предложений по оптимизации процесса проведения испытаний (проверок), подготовки протоколов и заключений по результатам проведенных испытаний (проверок)
  • Анализ планов аварийного восстановления (DRP) корпоративных ИС, контроль и участие со стороны ИБ в мероприятиях по тестовому восстановлению корпоративных ИС
  • Предоставление экспертной поддержки в вопросах оценки соответствия требованиям ИБ командам по реализации ИТ-инициатив
Требования:
  • Опыт работы в области информационной безопасности от 5 лет. Опыт работы по аналогичному набору задач не менее 3-х лет

  • Знание и умение использовать на практике стандартов, лучших практик, нормативных документов по информационной безопасности – ISO\IEC 27001, NIST, CIS, OWASP, Федеральные законы и подзаконные акты РФ)

  • Знание сетевых технологий и понимание средств защиты: NGFW, WAF, EDR, PAM и т.д

  • Практический опыт проведения оценки эффективности механизмов защиты, аудитов безопасности информационных систем и формирования требований к ним

  • Практический опыт разработки программ и методик испытаний (ПМИ) на соответствие требованиям ИБ, формирования сценариев проверки

  • Знания и опыт разработки технической документации

  • Умение описывать выявленные риски ИБ

Условия:
  • Оформление по ТК РФ в штат аккредитованной IT - компании
  • Конкурентный уровень заработной платы
  • Удобный график работы, возможность гибридного формата
  • Программа заботы о здоровье сотрудников с первого месяца работы (ДМС, корпоративный спорт)
  • Для детей предусмотрены: ежегодные Новогодние подарки, ежегодные летние лагеря отдыха
  • Доступ к корпоративной OnLine библиотеке
  • Обучение в программах Корпоративного университета
  • Корпоративные скидки BestBenefits, где собраны лучшие предложения от более 900 брендов товаров и услуг, доступные в разных городах России