RuSecJobs Channel pinned «Turnkey Lender (US software producer for FI sector) - Remote (Russian\Ukrainian language is required) — Create, execute, and maintain organization information security policies and procedures to remain…»
Forwarded from Анна
#вакансия #softline #москва #fulltime #architect #siem
Добрый вечер!
Ищем пресейл архитектора (Sentinel)
Задачи:
Участие в предпродажной работе с заказчиками по комплексным проектам. Ведение переговоров с внешним или внутренним бизнес-заказчиком, формирование и уточнение требований заказчика в ТЗ, подготовка технической части коммерческих предложений, бюджетная оценка проекта.
Разработка архитектуры решения, оптимизация решения под требования заказчика, экспертизу исполнителей и бюджет. Внедрение решений Microsoft Azure.
Участие в реализации комплексных проектов в роли ведущего технического специалиста.
Взаимодействие с подрядными организациями.
Участие в продвижении облачных продуктов Microsoft Cybersecurity.
Проведение презентаций/семинаров/вебинаров.
Требования:
Знание продуктов и технологий компании Microsoft;
Техническое знание продуктов класса SIEM, включая опыт по их интеграции.
Знание методологий управления сервисами (например, MOF, ITIL).
Умения работать в команде, ставить задачи, контролировать сроки и результат.
Умения организовать работу и выстроить эффективные коммуникации внутри команд.
Преимуществом будет:
Наличие сертификатов и прохождение курсов по профильным технологиям ведущих вендоров.
Понимание принципов и технологий построения частных и гибридных облаков.
Владение английским языком на уровне свободной переписки, либо устного общения.
Зарплатная вилка до 300 000 руб совокупного дохода.
Вопросы и резюме направляйте @anna_hr или [email protected]
Добрый вечер!
Ищем пресейл архитектора (Sentinel)
Задачи:
Участие в предпродажной работе с заказчиками по комплексным проектам. Ведение переговоров с внешним или внутренним бизнес-заказчиком, формирование и уточнение требований заказчика в ТЗ, подготовка технической части коммерческих предложений, бюджетная оценка проекта.
Разработка архитектуры решения, оптимизация решения под требования заказчика, экспертизу исполнителей и бюджет. Внедрение решений Microsoft Azure.
Участие в реализации комплексных проектов в роли ведущего технического специалиста.
Взаимодействие с подрядными организациями.
Участие в продвижении облачных продуктов Microsoft Cybersecurity.
Проведение презентаций/семинаров/вебинаров.
Требования:
Знание продуктов и технологий компании Microsoft;
Техническое знание продуктов класса SIEM, включая опыт по их интеграции.
Знание методологий управления сервисами (например, MOF, ITIL).
Умения работать в команде, ставить задачи, контролировать сроки и результат.
Умения организовать работу и выстроить эффективные коммуникации внутри команд.
Преимуществом будет:
Наличие сертификатов и прохождение курсов по профильным технологиям ведущих вендоров.
Понимание принципов и технологий построения частных и гибридных облаков.
Владение английским языком на уровне свободной переписки, либо устного общения.
Зарплатная вилка до 300 000 руб совокупного дохода.
Вопросы и резюме направляйте @anna_hr или [email protected]
Forwarded from 𝕊𝕒𝕤𝕙𝕒_ℙ
#вакансия #москва #moex
Вакансия: Руководитель направления по информационной безопасности
Функционал:
· Разработка и утверждение нормативных документов по информационной безопасности в рамках группы компаний Московская биржа;
· Сопровождение аудитов группы компаний Московская биржа в качестве эксперта по информационной безопасности;
· Участие в проектах как в качестве эксперта по информационной безопасности, так и в роли проектного менеджера (в части проектов ИБ);
· Сопровождение текущих процессов функционирования СУИБ (подготовка отчетов, тренингов, справок, согласование заявок на доступ, аудирование информационных систем);
· Участие в расследованиях по событиям ИБ.
Для этого важно:
· Высшее техническое образование;
· Опыт участия в сертификационном аудите ISO;
· Опыт не менее 5 лет по направлению информационной безопасности в ФинТехе;
· Знание нормативных документов по информационной безопасности Банка России, Роскомнадзор, ФСТЭК, ФСБ;
· Умение проводить анализ решений и best practice по информационной безопасности;
· Знание основных ИТ технологий и подходов к их защите;
· Опыт участия в проектах по информационной безопасности в качестве эксперта.
Наши условия работы:
∙ Компания: ПАО Московская биржа (Компания, входящая в 500 - лучших работодателей мира по версии Forbes за 2019 год);
∙ Офис в центре: г. Москва, м. Арбатская/Библиотека им. Ленина/Боровицкая/Александровский сад;
∙ Занятость: полная, официальное оформление в штат компании (оформление онлайн);
∙ Формат работы: современный офис возле Кремля в шаговой доступности от метро (на данный момент работаем удаленно из дома, выход в офис пока не планируем + далее будет гибкий график - 2 дня в офисе, 3 дня дома или другие варианты);
∙ ДМС: с первого рабочего дня;
∙ Свой «корпоративный университет», собственный лекторий, широкие возможности обучения – как внутри, так и вне компании;
∙ Уровень з/п: 180-230 тыс.руб. (gross) + годовой бонус (32% от годового дохода);
∙ Формат интервью: 1 этап онлайн интервью (60 минут).
Пишите в личку, отвечу на любые вопросы
@Sasha_P92
Вакансия: Руководитель направления по информационной безопасности
Функционал:
· Разработка и утверждение нормативных документов по информационной безопасности в рамках группы компаний Московская биржа;
· Сопровождение аудитов группы компаний Московская биржа в качестве эксперта по информационной безопасности;
· Участие в проектах как в качестве эксперта по информационной безопасности, так и в роли проектного менеджера (в части проектов ИБ);
· Сопровождение текущих процессов функционирования СУИБ (подготовка отчетов, тренингов, справок, согласование заявок на доступ, аудирование информационных систем);
· Участие в расследованиях по событиям ИБ.
Для этого важно:
· Высшее техническое образование;
· Опыт участия в сертификационном аудите ISO;
· Опыт не менее 5 лет по направлению информационной безопасности в ФинТехе;
· Знание нормативных документов по информационной безопасности Банка России, Роскомнадзор, ФСТЭК, ФСБ;
· Умение проводить анализ решений и best practice по информационной безопасности;
· Знание основных ИТ технологий и подходов к их защите;
· Опыт участия в проектах по информационной безопасности в качестве эксперта.
Наши условия работы:
∙ Компания: ПАО Московская биржа (Компания, входящая в 500 - лучших работодателей мира по версии Forbes за 2019 год);
∙ Офис в центре: г. Москва, м. Арбатская/Библиотека им. Ленина/Боровицкая/Александровский сад;
∙ Занятость: полная, официальное оформление в штат компании (оформление онлайн);
∙ Формат работы: современный офис возле Кремля в шаговой доступности от метро (на данный момент работаем удаленно из дома, выход в офис пока не планируем + далее будет гибкий график - 2 дня в офисе, 3 дня дома или другие варианты);
∙ ДМС: с первого рабочего дня;
∙ Свой «корпоративный университет», собственный лекторий, широкие возможности обучения – как внутри, так и вне компании;
∙ Уровень з/п: 180-230 тыс.руб. (gross) + годовой бонус (32% от годового дохода);
∙ Формат интервью: 1 этап онлайн интервью (60 минут).
Пишите в личку, отвечу на любые вопросы
@Sasha_P92
Forwarded from Ivan Vinogradov
Forwarded from Ivan Vinogradov
The Role:
Much of our work centres on the identification, collection and analysis of large volumes of data searching for relevant information. And because we operate in an environment where speed of response is often critical to our clients, we are constantly innovating and drawing on the very latest technologies.
The nature of what we do means that many of our clients have an international reach. And our engagements frequently involve working in cross-border teams alongside regulators, legal advisors and other parts of PwC – often in overseas locations. Despite these common factors, however, you
can rest assured that no two jobs, or indeed days, are ever quite the same.
We require:
A university degree in field relating to Information Technology (e.g. Computer Science, Programming, IT Security) or in any other relevant discipline (Applied Math, Economics etc.);
At least 5 years of relevant experience in the technology/consultancy field;
Proven knowledge of computer forensics and electronic discover, including usage of applications such as EnCase, FTK, Nuix, Relativity or Clearwell. Industry and vendor specific certifications in this area are benefit;
Experience of the e-discovery process, including the skills to consult with clients on each stage of the e-discovery life-cycle;
Good knowledge of server/desktop hardware;
Good knowledge of networking infrastructure and technology;
English language – good level (spoken, written);
The ability to come up with creative solutions to complex problems;
Strong communication skills;
Exceptional analytical and technical aptitude;
Concise and clear communication when presenting and explaining results and findings;
A strong desire to learn and willingness to share knowledge.
We offer:
Interesting and challenging work with a variety of top Russian and international clients;
A systematic education process to support professional and personal development and on-the-job training;
A professional and team-oriented work environment;
Implementation of interesting projects.
Much of our work centres on the identification, collection and analysis of large volumes of data searching for relevant information. And because we operate in an environment where speed of response is often critical to our clients, we are constantly innovating and drawing on the very latest technologies.
The nature of what we do means that many of our clients have an international reach. And our engagements frequently involve working in cross-border teams alongside regulators, legal advisors and other parts of PwC – often in overseas locations. Despite these common factors, however, you
can rest assured that no two jobs, or indeed days, are ever quite the same.
We require:
A university degree in field relating to Information Technology (e.g. Computer Science, Programming, IT Security) or in any other relevant discipline (Applied Math, Economics etc.);
At least 5 years of relevant experience in the technology/consultancy field;
Proven knowledge of computer forensics and electronic discover, including usage of applications such as EnCase, FTK, Nuix, Relativity or Clearwell. Industry and vendor specific certifications in this area are benefit;
Experience of the e-discovery process, including the skills to consult with clients on each stage of the e-discovery life-cycle;
Good knowledge of server/desktop hardware;
Good knowledge of networking infrastructure and technology;
English language – good level (spoken, written);
The ability to come up with creative solutions to complex problems;
Strong communication skills;
Exceptional analytical and technical aptitude;
Concise and clear communication when presenting and explaining results and findings;
A strong desire to learn and willingness to share knowledge.
We offer:
Interesting and challenging work with a variety of top Russian and international clients;
A systematic education process to support professional and personal development and on-the-job training;
A professional and team-oriented work environment;
Implementation of interesting projects.
Forwarded from Юлия Мусохранова
Всем привет)
В поиске прекрасного Ведущего специалиста/Аналитика по ИБ ~Архитектор/Аналитик.
200 000, график и пр-обсуждаем, Москва. Основной акцент: ФЗ: 149, 152, 63 и т.д.
Описание
ВЕДУЩИЙ СПЕЦИАЛИСТ/АНАЛИТИК ПО ИБ (МОСКВА)
Системный интегратор.
Сфера деятельности Департамента - разработка заказного программного обеспечения. Заказчиками Департамента являются различные Министерства, Ведомства, а также крупные государственные и частные компании. Главная специализация Департамента – создание информационных систем федерального масштаба. Это не только разработка программного обеспечения, это реализация полного комплекса работ - от создания первоначальной концепции до эксплуатации и сопровождения созданных нами решений.
ВАШИ ЗАДАЧИ:
• Участие в проектах по созданию систем защиты информации информационных систем;
• Проведение оценки требований к информационной системе и приведение к соответствию законодательству в области информационной безопасности в государственных информационных системах и информационных системах персональных данных;
• Разработка технических заданий, моделей угроз и нарушителя, организационно-распорядительной документации по ИБ (регламенты, политики, концепции, инструкции, руководства администраторов и пользователей и т.п.);
• Сопровождение работ по сертификации в системе ФСТЭК;
• Сопровождение работ по оценке влияния ППО на функционирование СКЗИ;
• Сопровождение работ по аттестации информационных систем;
• Консультации команд разработки, эксплуатации и сопровождения информационных систем по вопросам информационной безопасности, включая вопросы, связанные с обработкой ПДн;
• Проектирование технических решений и архитектуры систем защиты информации, разработка и контроль разработки проектной документации.
НАШИ ОЖИДАНИЯ:
• Опыт работы в сфере ИБ от 3-х лет;
• Знание российских стандартов и требований законодательства РФ в области ИБ (149-ФЗ, 152-ФЗ, 63-ФЗ и т.д.), нормативно-методических документов ФСТЭК и ФСБ России (приказов ФСТЭК №17, 21, приказов ФСБ №378, 66 и т.д.);
• Опыт участия в проектах по выполнению требований 152-ФЗ, 149-ФЗ;
• Опыт разработки организационно-распорядительной документации и отчетов по защите информации, документированных политик информационной безопасности;
• Знание английского языка на техническом уровне (чтение технической документации);
• Высшее техническое образование по направлению ИБ.
Преимуществом будет:
• Знание нормативных документов Банка России в области информационной безопасности;
• Практический опыт проектирования и внедрения системы защиты информации;
• Практический опыт эксплуатации средств защиты следующих классов: МЭ, WAF, IDS/IPS, SIEM, анализ защищенности;
• Знание принципов работы и функциональных возможностей средств защиты информации;
• Знание принципов методологии защищенной разработки, опыт организации или участие в цикле тестирования веб-приложений на предмет наличия уязвимостей является преимуществом;
• Опыт администрирования операционных системам семейства Windows, Linux;
• Опыт администрирования средств защиты информации;
• Понимание основных принципов построения сетей передачи данных, маршрутизации и коммутации в IP-сетях, работы VPN.
МЫ ПРЕДЛАГАЕМ:
• Стабильная заработная плата + система мотивации;
• Социальный пакет (медицинская страховка, корпоративные скидки на посещение фитнес-центра);
• На территории офиса расположены кухни, столовая, кафе и кофейный киоск;
• Обучение приветствуется и стимулируется: необходимое обучение оплачивается, сертификация поощряется премиями по результатам сдачи экзаменов.
Вопросы, пж, в личку)
@musohranovaj
#работа #вакансия
СПАСИБО и отличного вечера выходного дня😁
В поиске прекрасного Ведущего специалиста/Аналитика по ИБ ~Архитектор/Аналитик.
200 000, график и пр-обсуждаем, Москва. Основной акцент: ФЗ: 149, 152, 63 и т.д.
Описание
ВЕДУЩИЙ СПЕЦИАЛИСТ/АНАЛИТИК ПО ИБ (МОСКВА)
Системный интегратор.
Сфера деятельности Департамента - разработка заказного программного обеспечения. Заказчиками Департамента являются различные Министерства, Ведомства, а также крупные государственные и частные компании. Главная специализация Департамента – создание информационных систем федерального масштаба. Это не только разработка программного обеспечения, это реализация полного комплекса работ - от создания первоначальной концепции до эксплуатации и сопровождения созданных нами решений.
ВАШИ ЗАДАЧИ:
• Участие в проектах по созданию систем защиты информации информационных систем;
• Проведение оценки требований к информационной системе и приведение к соответствию законодательству в области информационной безопасности в государственных информационных системах и информационных системах персональных данных;
• Разработка технических заданий, моделей угроз и нарушителя, организационно-распорядительной документации по ИБ (регламенты, политики, концепции, инструкции, руководства администраторов и пользователей и т.п.);
• Сопровождение работ по сертификации в системе ФСТЭК;
• Сопровождение работ по оценке влияния ППО на функционирование СКЗИ;
• Сопровождение работ по аттестации информационных систем;
• Консультации команд разработки, эксплуатации и сопровождения информационных систем по вопросам информационной безопасности, включая вопросы, связанные с обработкой ПДн;
• Проектирование технических решений и архитектуры систем защиты информации, разработка и контроль разработки проектной документации.
НАШИ ОЖИДАНИЯ:
• Опыт работы в сфере ИБ от 3-х лет;
• Знание российских стандартов и требований законодательства РФ в области ИБ (149-ФЗ, 152-ФЗ, 63-ФЗ и т.д.), нормативно-методических документов ФСТЭК и ФСБ России (приказов ФСТЭК №17, 21, приказов ФСБ №378, 66 и т.д.);
• Опыт участия в проектах по выполнению требований 152-ФЗ, 149-ФЗ;
• Опыт разработки организационно-распорядительной документации и отчетов по защите информации, документированных политик информационной безопасности;
• Знание английского языка на техническом уровне (чтение технической документации);
• Высшее техническое образование по направлению ИБ.
Преимуществом будет:
• Знание нормативных документов Банка России в области информационной безопасности;
• Практический опыт проектирования и внедрения системы защиты информации;
• Практический опыт эксплуатации средств защиты следующих классов: МЭ, WAF, IDS/IPS, SIEM, анализ защищенности;
• Знание принципов работы и функциональных возможностей средств защиты информации;
• Знание принципов методологии защищенной разработки, опыт организации или участие в цикле тестирования веб-приложений на предмет наличия уязвимостей является преимуществом;
• Опыт администрирования операционных системам семейства Windows, Linux;
• Опыт администрирования средств защиты информации;
• Понимание основных принципов построения сетей передачи данных, маршрутизации и коммутации в IP-сетях, работы VPN.
МЫ ПРЕДЛАГАЕМ:
• Стабильная заработная плата + система мотивации;
• Социальный пакет (медицинская страховка, корпоративные скидки на посещение фитнес-центра);
• На территории офиса расположены кухни, столовая, кафе и кофейный киоск;
• Обучение приветствуется и стимулируется: необходимое обучение оплачивается, сертификация поощряется премиями по результатам сдачи экзаменов.
Вопросы, пж, в личку)
@musohranovaj
#работа #вакансия
СПАСИБО и отличного вечера выходного дня😁
Forwarded from Art Art
Должность: специалист по тестированию на проникновение (pentester).
Компания: infosecurity
ЗП вилка: от 120 000 до 160 000 по результатам собеседования
Локация: Москва
#pentest
Обязанности
• Внешние и внутренние тестирования на проникновение;
• Анализ защищенности веб-приложений;
• Разработка рекомендаций для заказчиков по результатам тестирования;
• Анализ мобильных приложений.
Требования
• Знание методологий и стандартов, связанных с практическим анализом защищенности (OWASP, PCI DSS);
• опыт работы проведения пентестов: 1-3 года, знание методологии проведения тестирования на проникновение;
• Умение читать и анализировать исходный код на распространенных языках программирования (Python, Golang, JavaScript, PHP), опыт аудита исходного кода на безопасность;
• Углубленное знание работы веб-протоколов и технологий (http, https, soap, ajax, json, rest, hsts и тп.), а также основных (OWASP TOP-10) и не типовых веб-уязвимостей;
• Знание техник пост-эксплуатации, pivoting и закрепления на windows и *nix-системах;
Условия работы
• Работа в офисе в Москве (м.Красносельская)
• Проведения пентестов на предприятиях из разных сфер
• Кратковременные командировки в другие города России
• Обучение по направлению за счёт компании
TG: @a1kid
Компания: infosecurity
ЗП вилка: от 120 000 до 160 000 по результатам собеседования
Локация: Москва
#pentest
Обязанности
• Внешние и внутренние тестирования на проникновение;
• Анализ защищенности веб-приложений;
• Разработка рекомендаций для заказчиков по результатам тестирования;
• Анализ мобильных приложений.
Требования
• Знание методологий и стандартов, связанных с практическим анализом защищенности (OWASP, PCI DSS);
• опыт работы проведения пентестов: 1-3 года, знание методологии проведения тестирования на проникновение;
• Умение читать и анализировать исходный код на распространенных языках программирования (Python, Golang, JavaScript, PHP), опыт аудита исходного кода на безопасность;
• Углубленное знание работы веб-протоколов и технологий (http, https, soap, ajax, json, rest, hsts и тп.), а также основных (OWASP TOP-10) и не типовых веб-уязвимостей;
• Знание техник пост-эксплуатации, pivoting и закрепления на windows и *nix-системах;
Условия работы
• Работа в офисе в Москве (м.Красносельская)
• Проведения пентестов на предприятиях из разных сфер
• Кратковременные командировки в другие города России
• Обучение по направлению за счёт компании
TG: @a1kid
Forwarded from CyberJobsUkraine & Poland Channel
Andersen (200 people strong outsourcing) - Information Security Engineer - Belarus\Ukraine\remote — Полный процесс организации, управления и контроля работы отдела Security.
— Участие в пре-сейлах компании.
— Проведение коучинга и обучение новых членов команды поддержки, улучшение навыков текущей команды.
— Исследование и анализ данных для решения операционных проблем, проблем обслуживания клиентов.
— Анализ и ведение регулярной отчетности по результатам работы отдела и расчет рентабельности проектов.
— Участие в анализе безопасности приложений, инфраструктуры. https://jobs.dou.ua/companies/andersen/vacancies/134027/
— Участие в пре-сейлах компании.
— Проведение коучинга и обучение новых членов команды поддержки, улучшение навыков текущей команды.
— Исследование и анализ данных для решения операционных проблем, проблем обслуживания клиентов.
— Анализ и ведение регулярной отчетности по результатам работы отдела и расчет рентабельности проектов.
— Участие в анализе безопасности приложений, инфраструктуры. https://jobs.dou.ua/companies/andersen/vacancies/134027/
ДОУ
Information Security Engineer
— Коммерческий опыт работы Information Security Engineer от 3х лет. — Умение анализировать проблемы и предлагать решения для удовлетворения потребностей клиентов. — Опыт работы с OWASP TOP-10. — Отличные знания Network security.
Forwarded from Юлия
Добрый день!
Должность: Проектный инженер по информационной безопасности #Казань
⚡️Обязанности:
- Администрирование средств защиты информации, участие в выявлении уязвимостей в ИТ-инфраструктуре;
- Участие в выявлении и расследовании инцидентов информационной безопасности;
- Управление средствами криптографической защиты информации;
- Разработка и внедрение мер по нейтрализации угроз информационной безопасности.
⚡️Требования:
- Высшее образование по информационной безопасности;
- Опыт администрирования средств защиты;
- Опыт внедрения систем защиты по 21/17 приказам ФСТЭК России;
- Опыт работы со средствами криптографической защиты информации;
- Знания основ обеспечения: сетевой безопасности, безопасности среды виртуализации, безопасности web-приложений;
- Понимание требований законодательства по обеспечению информационной безопасности: 152-ФЗ, 149-ФЗ, ПП 676, 17/21 приказы ФСТЭК России;
- Понимание требований законодательства по работе с сертифицированными средствами криптографической защиты информации: Приказ ФАПСИ № 152, Приказ ФСБ России № 378.
⚡️Условия:
- официальное трудоустройство в соответствии с ТК РФ;
- работа в офисе г. Казань
- график работы - 5/2, с 08:30 до 17:30;
- стабильная заработная плата;
- интересные, нестандартные задачи;
- повышение квалификации и обучение за счет компании.
📍Мои контакты:
Телеграм: @Yuliya_Miroshnichenko (пишите, отвечу на любые вопросы)
E-mail: [email protected]
Буду очень благодарна за рекомендации 🙌
#вакансияказань #vacancy #вакансия #kazan
Должность: Проектный инженер по информационной безопасности #Казань
⚡️Обязанности:
- Администрирование средств защиты информации, участие в выявлении уязвимостей в ИТ-инфраструктуре;
- Участие в выявлении и расследовании инцидентов информационной безопасности;
- Управление средствами криптографической защиты информации;
- Разработка и внедрение мер по нейтрализации угроз информационной безопасности.
⚡️Требования:
- Высшее образование по информационной безопасности;
- Опыт администрирования средств защиты;
- Опыт внедрения систем защиты по 21/17 приказам ФСТЭК России;
- Опыт работы со средствами криптографической защиты информации;
- Знания основ обеспечения: сетевой безопасности, безопасности среды виртуализации, безопасности web-приложений;
- Понимание требований законодательства по обеспечению информационной безопасности: 152-ФЗ, 149-ФЗ, ПП 676, 17/21 приказы ФСТЭК России;
- Понимание требований законодательства по работе с сертифицированными средствами криптографической защиты информации: Приказ ФАПСИ № 152, Приказ ФСБ России № 378.
⚡️Условия:
- официальное трудоустройство в соответствии с ТК РФ;
- работа в офисе г. Казань
- график работы - 5/2, с 08:30 до 17:30;
- стабильная заработная плата;
- интересные, нестандартные задачи;
- повышение квалификации и обучение за счет компании.
📍Мои контакты:
Телеграм: @Yuliya_Miroshnichenko (пишите, отвечу на любые вопросы)
E-mail: [email protected]
Буду очень благодарна за рекомендации 🙌
#вакансияказань #vacancy #вакансия #kazan
Forwarded from Даша Трушина
#вакансия #vacancy #Москва #Moscow #Питер #Краснодар #ищу_работника
Приветствую, товарищи 🙇🏻♀️
⚒Глобальная компания по производству продовольственных товаров ищет специалиста по информационной безопасности в городах Санкт-Петербург, Краснодар и Москва⚒
Основные задачи будущего сотрудника - построение долгосрочной стратегии для успешного развития Информационной безопасности компании +выявление региональных угроз и своевременное сотрудничество с региональными командами в целях поддержания стабильности ИБ внутри всей компании
📌Задачи будущего ИБ Менеджера📌
• Аудит IT разработки по ИБ проектам
• Разработка, корректирование и поддержка ИБ проектов и систем (для всех IT-команд и областей)
• Проведение мероприятий по повышению осведомленности ИБ
• Повышение качества текущих ИБ политик
• Координация действия между IT-отделом и бизнесом, путем достижения взаимовыгодных соглашений (win-win)
• Продвижение наилучших практик по ИБ внутри команды по корпоративной безопасности
• Ведение риск-менеджмента, кризис документации
⚡️Необходимый опыт⚡️
• Опыт анализа рисков безопасности
• Опыт внедрения и написания политик стандарта ИБ
• Опыт разработки, развития и развертывания ИБ политик
• Опыт работы в роли руководителя отдела ИБ (в подчинении от 3 человек)
• Опыт проведение стратегий IT-безопасности совместно с группой ИБ
• Опыт от 3 лет в ИБ (глубокие знания о структурах, функциях и процессах ИБ)
🍩Вознаграждение🍩
•Работа в международной компании
• Международный опыт стратегий ИБ (СНГ+Чехия)
• Соц. пакет + ДМС
• Удаленная работа с последующим выходом в гибрид
• Зарплата от 130 до 190 на руки
Любопытно и хочешь узнать больше - пиши мне @DDashker 👾
Приветствую, товарищи 🙇🏻♀️
⚒Глобальная компания по производству продовольственных товаров ищет специалиста по информационной безопасности в городах Санкт-Петербург, Краснодар и Москва⚒
Основные задачи будущего сотрудника - построение долгосрочной стратегии для успешного развития Информационной безопасности компании +выявление региональных угроз и своевременное сотрудничество с региональными командами в целях поддержания стабильности ИБ внутри всей компании
📌Задачи будущего ИБ Менеджера📌
• Аудит IT разработки по ИБ проектам
• Разработка, корректирование и поддержка ИБ проектов и систем (для всех IT-команд и областей)
• Проведение мероприятий по повышению осведомленности ИБ
• Повышение качества текущих ИБ политик
• Координация действия между IT-отделом и бизнесом, путем достижения взаимовыгодных соглашений (win-win)
• Продвижение наилучших практик по ИБ внутри команды по корпоративной безопасности
• Ведение риск-менеджмента, кризис документации
⚡️Необходимый опыт⚡️
• Опыт анализа рисков безопасности
• Опыт внедрения и написания политик стандарта ИБ
• Опыт разработки, развития и развертывания ИБ политик
• Опыт работы в роли руководителя отдела ИБ (в подчинении от 3 человек)
• Опыт проведение стратегий IT-безопасности совместно с группой ИБ
• Опыт от 3 лет в ИБ (глубокие знания о структурах, функциях и процессах ИБ)
🍩Вознаграждение🍩
•Работа в международной компании
• Международный опыт стратегий ИБ (СНГ+Чехия)
• Соц. пакет + ДМС
• Удаленная работа с последующим выходом в гибрид
• Зарплата от 130 до 190 на руки
Любопытно и хочешь узнать больше - пиши мне @DDashker 👾
Forwarded from MD
#вакансия #ИБ
Город: Москва, метро Кропоткинская
Формат работы: удаленная
Занятость: полная, частичная
Зарплатная вилка: от 150 000₽ до 200 000₽.
Компания «Центр Компетенций Электронное Облако» ищет специалиста по информационной безопасности Middle/Senior, оклад от 150 т.р. по итогам собеседования, испытательный срок — 1 месяц.
Требуемые навыки:
-Высшее образование по направлению «информационная безопасность» или профессиональная переподготовка по одной из специальностей этого направления (нормативный срок - свыше 500 аудиторных часов);
-Знание нормативной базы и стандартов информационной безопасности: 152-ФЗ (п.п №1119, п.п. №687), 161-ФЗ, 63-ФЗ, 382-П, 672-П, 683-П, ГОСТ Р 57580.1-2017, 187-ФЗ;
-Знание угроз безопасности для финансовых организаций;
-Опыт проведения аудитов ИБ, разработки рекомендаций по достижению целевого уровня ИБ, разработки концепции ИБ/стратегии ИБ/дорожной карты;
-Опыт разработки нормативной документации в соответствии с основными стандартами, федеральными и отраслевыми требованиями.
Ключевые обязанности:
-Методологическое сопровождение проектов (постановка задач исполнителям, анализ предоставленных результатов, защита результатов перед Заказчиками, взаимодействие с регуляторами и т.п.);
-Сбор информации о бизнес-процессах, об информационных системах, о принятых мерах защиты и процессах управления и обеспечения информационной безопасности;
-Разработка рекомендаций по приведению системы управления и обеспечения ИБ в соответствие требованиям законодательства, нормативным документам, стандартам;
-Разработка рекомендаций по повышению уровня безопасности инфраструктуры Заказчиков;
-Разработка документации проектов различного уровня (Концепции, Стратегии, Политики, Положения, Регламенты, Инструкции).
Контакты: @timofeevk95
Город: Москва, метро Кропоткинская
Формат работы: удаленная
Занятость: полная, частичная
Зарплатная вилка: от 150 000₽ до 200 000₽.
Компания «Центр Компетенций Электронное Облако» ищет специалиста по информационной безопасности Middle/Senior, оклад от 150 т.р. по итогам собеседования, испытательный срок — 1 месяц.
Требуемые навыки:
-Высшее образование по направлению «информационная безопасность» или профессиональная переподготовка по одной из специальностей этого направления (нормативный срок - свыше 500 аудиторных часов);
-Знание нормативной базы и стандартов информационной безопасности: 152-ФЗ (п.п №1119, п.п. №687), 161-ФЗ, 63-ФЗ, 382-П, 672-П, 683-П, ГОСТ Р 57580.1-2017, 187-ФЗ;
-Знание угроз безопасности для финансовых организаций;
-Опыт проведения аудитов ИБ, разработки рекомендаций по достижению целевого уровня ИБ, разработки концепции ИБ/стратегии ИБ/дорожной карты;
-Опыт разработки нормативной документации в соответствии с основными стандартами, федеральными и отраслевыми требованиями.
Ключевые обязанности:
-Методологическое сопровождение проектов (постановка задач исполнителям, анализ предоставленных результатов, защита результатов перед Заказчиками, взаимодействие с регуляторами и т.п.);
-Сбор информации о бизнес-процессах, об информационных системах, о принятых мерах защиты и процессах управления и обеспечения информационной безопасности;
-Разработка рекомендаций по приведению системы управления и обеспечения ИБ в соответствие требованиям законодательства, нормативным документам, стандартам;
-Разработка рекомендаций по повышению уровня безопасности инфраструктуры Заказчиков;
-Разработка документации проектов различного уровня (Концепции, Стратегии, Политики, Положения, Регламенты, Инструкции).
Контакты: @timofeevk95
Forwarded from J 🐱
#вакансия #АналитикИБ #Москва
Город: Москва, метро Водный Стадион
Формат работы: офис/частичная удалёнка
Зарплатная вилка: от 150 000₽
Компания «Лаборатория Касперского»
Задачи:
•Выявление рисков информационной безопасности, возникающих при эксплуатации разрабатываемого ПО и продуктов на его основе;
•Разработка моделей угроз, моделей нарушителя, обоснование выбранного списка угроз;
•Участие в разработке архитектуры компонентов ПО;
•Разработка программы и методики испытаний (ПМИ) и других процедур верификации разрабатываемого ПО, учитывающих сценарии его использования (Use Cases);
•Разработка руководящих документов (требований, стандартов, положений) по безопасной разработке ПО для использования внутри компании.
Мы ожидаем:
•Высшее образование по информационной безопасности;
•Опыт работы в роли системного аналитика в проектах разработки программных продуктов или информационных систем от 2х лет;
•Знание стандартов в области информационной безопасности (Common criteria, стандарты ФСТЭК, ФСБ);
•Знание методологии UML;
•Опыт разработки ПМИ и эксплуатационных документов;
•Опыт разработки технических спецификаций на отдельные компоненты ПО.
Мы предлагаем:
•официальное трудоустройство в соответствии с ТК РФ;
•Работа в офисе г. Москва, Ленинградский проспект, 37Ак14;
•График работы 5/2;
•ДМС и страхование жизни (включая детей) с первого дня;
•Бесплатное обучение: митапы, конференции, сертификации, 7 иностранных языков;
•Ежемесячный бонус на обеды;
•2 спортзала, сауны, врач и массаж в офисе
•Программа релокации для кандидатов из регионов
📍Мои контакты: телеграм: jaklin_sk
E-mail: [email protected]
Буду благодарна за рекомендации!
Город: Москва, метро Водный Стадион
Формат работы: офис/частичная удалёнка
Зарплатная вилка: от 150 000₽
Компания «Лаборатория Касперского»
Задачи:
•Выявление рисков информационной безопасности, возникающих при эксплуатации разрабатываемого ПО и продуктов на его основе;
•Разработка моделей угроз, моделей нарушителя, обоснование выбранного списка угроз;
•Участие в разработке архитектуры компонентов ПО;
•Разработка программы и методики испытаний (ПМИ) и других процедур верификации разрабатываемого ПО, учитывающих сценарии его использования (Use Cases);
•Разработка руководящих документов (требований, стандартов, положений) по безопасной разработке ПО для использования внутри компании.
Мы ожидаем:
•Высшее образование по информационной безопасности;
•Опыт работы в роли системного аналитика в проектах разработки программных продуктов или информационных систем от 2х лет;
•Знание стандартов в области информационной безопасности (Common criteria, стандарты ФСТЭК, ФСБ);
•Знание методологии UML;
•Опыт разработки ПМИ и эксплуатационных документов;
•Опыт разработки технических спецификаций на отдельные компоненты ПО.
Мы предлагаем:
•официальное трудоустройство в соответствии с ТК РФ;
•Работа в офисе г. Москва, Ленинградский проспект, 37Ак14;
•График работы 5/2;
•ДМС и страхование жизни (включая детей) с первого дня;
•Бесплатное обучение: митапы, конференции, сертификации, 7 иностранных языков;
•Ежемесячный бонус на обеды;
•2 спортзала, сауны, врач и массаж в офисе
•Программа релокации для кандидатов из регионов
📍Мои контакты: телеграм: jaklin_sk
E-mail: [email protected]
Буду благодарна за рекомендации!
Forwarded from Daria 𓆏ࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩࣩ
#вакансия
Усиливаем команду разработки copper.co и ищем АРХИТЕКТОРА ИБ. Наш основной продукт сейчас — платформа для институциональных клиентов для работы с криптовалютами, мы активно работаем над запуском других направлений.
О проекте:
Сервисно-ориентированная архитектура (SOA)
Backend на Scala/Java, фронтенд: ReactJS, нативные мобильные приложения, desktop на ElectronJS
AWS, CI/CD
Блокчейн, криптовалюты, финансовые инструменты
Чем предстоит заниматься?
Внедрение новых и совершенствование имеющихся; политик обеспечения безопасности;
Обеспечение безопасности инфраструктуры проекта;
Тесное взаимодействие с командой разработки, участие во всех этапах производства продукта, проведение security code-review;
Анализ защищенности существующих и новых приложений продукта (web, desktop, mobile);
Выявление и реагирование на инциденты ИБ;
Выстраивание процессов с вендорами.
Мы ждем:
Опыт работы в аналогичной роли, принятие и желательно приверженность принципам agile security ;
Глубокое понимание принципов работы современных веб-приложений, процессов CI/CD и безопасной разработки;
Умение читать исходный код, опыт выявления уязвимостей на этапе анализа кода;
Практический опыт администрирования AWS и/или Azure
Английский как второй язык
Плюшки:
Командировки в Европу (мы , конечно, верим в то, что границы будут открыты :));
2 офиса: Москва и Лондон;
ДМС – депозит в клинике Медси;
Зарплата от 2500 usd (вилка широкая)
Ламповый офис в лофте на Тульской
Мои контакты: @daryatumanova
Усиливаем команду разработки copper.co и ищем АРХИТЕКТОРА ИБ. Наш основной продукт сейчас — платформа для институциональных клиентов для работы с криптовалютами, мы активно работаем над запуском других направлений.
О проекте:
Сервисно-ориентированная архитектура (SOA)
Backend на Scala/Java, фронтенд: ReactJS, нативные мобильные приложения, desktop на ElectronJS
AWS, CI/CD
Блокчейн, криптовалюты, финансовые инструменты
Чем предстоит заниматься?
Внедрение новых и совершенствование имеющихся; политик обеспечения безопасности;
Обеспечение безопасности инфраструктуры проекта;
Тесное взаимодействие с командой разработки, участие во всех этапах производства продукта, проведение security code-review;
Анализ защищенности существующих и новых приложений продукта (web, desktop, mobile);
Выявление и реагирование на инциденты ИБ;
Выстраивание процессов с вендорами.
Мы ждем:
Опыт работы в аналогичной роли, принятие и желательно приверженность принципам agile security ;
Глубокое понимание принципов работы современных веб-приложений, процессов CI/CD и безопасной разработки;
Умение читать исходный код, опыт выявления уязвимостей на этапе анализа кода;
Практический опыт администрирования AWS и/или Azure
Английский как второй язык
Плюшки:
Командировки в Европу (мы , конечно, верим в то, что границы будут открыты :));
2 офиса: Москва и Лондон;
ДМС – депозит в клинике Медси;
Зарплата от 2500 usd (вилка широкая)
Ламповый офис в лофте на Тульской
Мои контакты: @daryatumanova
Forwarded from aliya_ae
#вакансия
Крупная транспортно-логистическая компания ищет специалиста по информационной безопасности в г.Санкт-Петербург.
Что нужно будет делать?
- поддержка систем СКД (Gate), видеонаблюдения (Trassir);
- администрирование систем ЭДО. Настройка прав, ЭЦП, маршрутов документов;
- аудит информационной безопасности, прав доступа в ИС организации;
- оказание содействия в разработке организационно-распорядительной документации по обеспечению ИБ;
- контроль выполнения сотрудниками требований по информационной безопасности, повышение осведомленности сотрудников по ИБ.
Что мы ожидаем от кандидата?
- опыт работы в направлении ИБ или администрирования ИС не менее 1 года;
- опыт администрирования и настройки линейки ПО Microsoft: GPO, AD, DNS, DHCP и т.д.;
- опыт применения технологий защиты информации: антивирусные решения, VPN, DLP, ЭДО, ЭЦП;
- знание федерального законодательства и нормативных документов (ПДн, КТ);
- опыт организации защиты ПДн с требованиями законодательства;
- понимание концепции компьютерных систем и сетей, основ криптографии, подходов к комплексной технической защите информации в организации.
Что мы предлагаем?
- уровень заработной платы зависит от компетенций и финансовых ожиданий кандидата;
- работу в крупной компании, активно развивающемся бизнесе;
- трудоустройство с первого дня работы по ТК РФ, полностью «белая» зарплата;
- график работы 5/2 с 9:00 до 18:00, офис в 5 минутах от ст.м.Звездная;
- работа в яркой динамичной команде профессионалов;
Контакты: 89110014208, Алия.
Почта: [email protected]
Сайт: https://job.monopoly.ru/
Крупная транспортно-логистическая компания ищет специалиста по информационной безопасности в г.Санкт-Петербург.
Что нужно будет делать?
- поддержка систем СКД (Gate), видеонаблюдения (Trassir);
- администрирование систем ЭДО. Настройка прав, ЭЦП, маршрутов документов;
- аудит информационной безопасности, прав доступа в ИС организации;
- оказание содействия в разработке организационно-распорядительной документации по обеспечению ИБ;
- контроль выполнения сотрудниками требований по информационной безопасности, повышение осведомленности сотрудников по ИБ.
Что мы ожидаем от кандидата?
- опыт работы в направлении ИБ или администрирования ИС не менее 1 года;
- опыт администрирования и настройки линейки ПО Microsoft: GPO, AD, DNS, DHCP и т.д.;
- опыт применения технологий защиты информации: антивирусные решения, VPN, DLP, ЭДО, ЭЦП;
- знание федерального законодательства и нормативных документов (ПДн, КТ);
- опыт организации защиты ПДн с требованиями законодательства;
- понимание концепции компьютерных систем и сетей, основ криптографии, подходов к комплексной технической защите информации в организации.
Что мы предлагаем?
- уровень заработной платы зависит от компетенций и финансовых ожиданий кандидата;
- работу в крупной компании, активно развивающемся бизнесе;
- трудоустройство с первого дня работы по ТК РФ, полностью «белая» зарплата;
- график работы 5/2 с 9:00 до 18:00, офис в 5 минутах от ст.м.Звездная;
- работа в яркой динамичной команде профессионалов;
Контакты: 89110014208, Алия.
Почта: [email protected]
Сайт: https://job.monopoly.ru/
Forwarded from Лесия
Всем доброго дня! Меня зовут Леся :)
В поиске Специалиста / Эксперта ИБ (защита веб-приложений) в компанию Hoff (Москва).
Сейчас мы в активной фазе цифровой трансформации.
О нас https://hh.ru/article/26218
Ищем коллегу, которому будет интересно участвовать в наших ИБ проектах.
Для нас важны:
- опыт проведения ИБ- аудитов и (или) тестирования на проникновение
- тестирования web-приложений с использованием Kali, BurpSuite, Qualys или других инструментов
- знание OWASP Top 10
- опыт конфигурирования WAF
- знание основ сетевой безопасности, протоколов аутентификации и шифрования.
Задачи:
- идентификация слабых мест и уязвимостей в ПО и архитектуре внедряемых решений;
- выработка и реализация мер защиты (организационных и технических);
- регулярная оценка соответствия (сканирование на уязвимости, контроль исправлений);
- создание безопасных конфигураций оборудования и ПО
- участие во внедрении СЗИ
- участие в разработке профильных регламентов
- кросс-функциональное взаимодействие с бизнес-подразделениями, ИТ, подрядчиками.
Условия:
- Полностью «белая» заработная плата: оклад + премии;
- Офис – Москва, ст.м. Улица 1905 года (корпоративный транспорт от метро - 5 минут);
- Гибкий подход к графику работы (2 дня в неделю из дома) 5/2 с 9:00-18:00 или 10:00-19:00;
- Расширенный социальный пакет: ДМС, включающая стоматологию, полис для выезжающих за рубеж; льготные условия оформления страховки для членов семьи;
- Корпоративные скидки для сотрудников (на все товары Hoff, английский язык, фитнес и др.);
- ИТ-атмосфера, лояльное руководство, гибкие процессы, отсутствие дресс-кода.
Если вакансия заинтересовала, пишите, звоните:
телеграм: https://t.iss.one/Lesia_umt,
почта: [email protected]
тел. +79165404249
В поиске Специалиста / Эксперта ИБ (защита веб-приложений) в компанию Hoff (Москва).
Сейчас мы в активной фазе цифровой трансформации.
О нас https://hh.ru/article/26218
Ищем коллегу, которому будет интересно участвовать в наших ИБ проектах.
Для нас важны:
- опыт проведения ИБ- аудитов и (или) тестирования на проникновение
- тестирования web-приложений с использованием Kali, BurpSuite, Qualys или других инструментов
- знание OWASP Top 10
- опыт конфигурирования WAF
- знание основ сетевой безопасности, протоколов аутентификации и шифрования.
Задачи:
- идентификация слабых мест и уязвимостей в ПО и архитектуре внедряемых решений;
- выработка и реализация мер защиты (организационных и технических);
- регулярная оценка соответствия (сканирование на уязвимости, контроль исправлений);
- создание безопасных конфигураций оборудования и ПО
- участие во внедрении СЗИ
- участие в разработке профильных регламентов
- кросс-функциональное взаимодействие с бизнес-подразделениями, ИТ, подрядчиками.
Условия:
- Полностью «белая» заработная плата: оклад + премии;
- Офис – Москва, ст.м. Улица 1905 года (корпоративный транспорт от метро - 5 минут);
- Гибкий подход к графику работы (2 дня в неделю из дома) 5/2 с 9:00-18:00 или 10:00-19:00;
- Расширенный социальный пакет: ДМС, включающая стоматологию, полис для выезжающих за рубеж; льготные условия оформления страховки для членов семьи;
- Корпоративные скидки для сотрудников (на все товары Hoff, английский язык, фитнес и др.);
- ИТ-атмосфера, лояльное руководство, гибкие процессы, отсутствие дресс-кода.
Если вакансия заинтересовала, пишите, звоните:
телеграм: https://t.iss.one/Lesia_umt,
почта: [email protected]
тел. +79165404249
hh.ru
Hoff: как ИТ-команда двигает мебельный ретейл
Основанная в 2008 году компания Hoff — это лидирующий* российский ретейлер в сегменте мебели и товаров для дома, особенностью которого является единое торговое пространство, где есть все для создания современного домашнего интерьера: мебель, свет, ковры…
Forwarded from Tатьяна_ Психолог Ширяева
#вакансия #москва #руководительИБ #кредитно-финансоваясфера #ЦАО #платежныесистемы
Нужен специалист с опытом работы в финансовой, банковской сфере, с пониманием нормативной базы и опытом прохождения проверок регуляторов (672-П, 683-П, 382-П, PCI DSS, СТО БР и пр.) Естественно всё про СКЗИ знать, понимать, уметь научить и рассказать. Бюджеты, планы, стратегия развития и тактика защиты must have. Образование, естественно, профиль ИБ. По з/п вилка 200 - 230 (на руки). За подробностями @T_Tatian
Нужен специалист с опытом работы в финансовой, банковской сфере, с пониманием нормативной базы и опытом прохождения проверок регуляторов (672-П, 683-П, 382-П, PCI DSS, СТО БР и пр.) Естественно всё про СКЗИ знать, понимать, уметь научить и рассказать. Бюджеты, планы, стратегия развития и тактика защиты must have. Образование, естественно, профиль ИБ. По з/п вилка 200 - 230 (на руки). За подробностями @T_Tatian
Forwarded from CyberJobsUkraine & Poland Channel
Senior Information Security Consultant - ELEKS (1000 people strong software dev outsourcing) - remote - Working with client’s requirements/questionnaires, mapping to internal documentations; suggest improvements
- Risk assessments (understanding of enterprise solutions, integration mechanisms)
- Create relevant information security policies and procedures
- Develop both high- and low-level action plans for implementation of the information security policies and procedures maintaining the proper balance between business priorities, information security risks, and cost of controls implementation for the organization
- Coach, advise, and drive adoption of developed policies and procedures and implementation of the action plans
- Establish and maintain strong relationships with both senior and operating level business leaders to ensure alignment to customer and business needs while prioritizing key initiatives
- Coordinate the maintenance of the Information Security Risk Management process, coordinate risk assessment cycle implementation with respective risk and control owner definition and development of Risk Treatment plans
- Support audit cycle implementation to be done through preparation of materials for audit conduction, coordination of audits, participation in audits. Organize and manage the communication of results to the Management Team and respective involved parties
- Participate in the customer information security compliance process. - Identify and analyze customer requirements related to information security
- Arrange a preparation for the external information security audits. - Participate in the audit passing process
- Coordinate the process of the implementation of the corrective actions to address nonconformities found during internal and external information security audits
- Provide supervision and guidance for the information security team
- Promote the compliance mindset: organize the development and delivery of required communication campaigns, awareness programs and trainings for different focus groups and different internal and external stakeholders
- Provide subject matter expertise in information security for internal and external requests. https://jobs.dou.ua/companies/eleks/vacancies/136885/
- Risk assessments (understanding of enterprise solutions, integration mechanisms)
- Create relevant information security policies and procedures
- Develop both high- and low-level action plans for implementation of the information security policies and procedures maintaining the proper balance between business priorities, information security risks, and cost of controls implementation for the organization
- Coach, advise, and drive adoption of developed policies and procedures and implementation of the action plans
- Establish and maintain strong relationships with both senior and operating level business leaders to ensure alignment to customer and business needs while prioritizing key initiatives
- Coordinate the maintenance of the Information Security Risk Management process, coordinate risk assessment cycle implementation with respective risk and control owner definition and development of Risk Treatment plans
- Support audit cycle implementation to be done through preparation of materials for audit conduction, coordination of audits, participation in audits. Organize and manage the communication of results to the Management Team and respective involved parties
- Participate in the customer information security compliance process. - Identify and analyze customer requirements related to information security
- Arrange a preparation for the external information security audits. - Participate in the audit passing process
- Coordinate the process of the implementation of the corrective actions to address nonconformities found during internal and external information security audits
- Provide supervision and guidance for the information security team
- Promote the compliance mindset: organize the development and delivery of required communication campaigns, awareness programs and trainings for different focus groups and different internal and external stakeholders
- Provide subject matter expertise in information security for internal and external requests. https://jobs.dou.ua/companies/eleks/vacancies/136885/
ДОУ
Senior Information Security Consultant
Experience in outsourcing business or product company Hands-on experience with logging, encryption, MFA, SSO, IAM, CIS20 implementation, secure SDLC, CI/CD devsecops is beneficial compliance management and policies/requirements enforcement/auditing presale...
Forwarded from Gleb
#вакансия #ИБ
Добрый день, компания «Ингосстрах» в поисках специалиста ИБ по защите внешних ресурсов (web-приложений)
Локация: Москва
Обязанности:
Комплексное обеспечение информационной безопасности внешних ресурсов Компании;
Внедрение, настройка и эксплуатация средств защиты информации внешних ресурсов Компании;
Участие во внутренних и внешних процессах обеспечения защиты информации внешних ресурсов Компании;
Оказание консультаций сотрудникам Компании в вопросах обеспечения защиты информации внешних ресурсов Компании на всех этапах их жизненного цикла;
проведение и сопровождение аудитов внешних ресурсов Компании в соответствии с согласованным планом;
Проработка и реализация защитных механизмов, правил блокирования и процессов, направленных на обеспечение информационной безопасности внешних ресурсов Компании;
Управление компонентами PKI для внешних ресурсов Компании.
Требования:
Опыт работы в сфере практической информационной безопасности или в области информационных технологий не менее года;
Знание и умение применять требования законодательства, отечественных и международных стандартов по информационной безопасности;
Широкий кругозор в современном IT с фокусом на веб-технологии, знание основных сетевых протоколов и их особенности;
Умение администрировать средства защиты информации от внешних угроз (WAF, IDS/IPS, решения класса Deceptions и т.п.);
Знание принципов построения современных систем информационной безопасности (в т.ч. прикладного уровня);
Знание основных видов атак на инфраструктуру (в т.ч. прикладного уровня) и концепций защиты от них, практический опыт в реализации и тестировании блокирующих механизмов или правил;
Опыт в реагировании и расследовании инцидентов информационной безопасности;
Знание инструментов ручного и автоматизированного поиска и анализа уязвимостей;
Навыки в проведении аудита безопасности инфраструктуры прикладного уровня;
Чтение технической документации на английском языке.
Условия:
График 5/2, гибкое начало дня;
Ежеквартальные премии за личные результаты, деятельности подразделения и годовой бонус за результаты деятельности Компании;
ДМС сразу после испытательного срока и расширенный пакет ДМС со стоматологией через 6 месяцев после прохождения срока испытания;
Добрый день, компания «Ингосстрах» в поисках специалиста ИБ по защите внешних ресурсов (web-приложений)
Локация: Москва
Обязанности:
Комплексное обеспечение информационной безопасности внешних ресурсов Компании;
Внедрение, настройка и эксплуатация средств защиты информации внешних ресурсов Компании;
Участие во внутренних и внешних процессах обеспечения защиты информации внешних ресурсов Компании;
Оказание консультаций сотрудникам Компании в вопросах обеспечения защиты информации внешних ресурсов Компании на всех этапах их жизненного цикла;
проведение и сопровождение аудитов внешних ресурсов Компании в соответствии с согласованным планом;
Проработка и реализация защитных механизмов, правил блокирования и процессов, направленных на обеспечение информационной безопасности внешних ресурсов Компании;
Управление компонентами PKI для внешних ресурсов Компании.
Требования:
Опыт работы в сфере практической информационной безопасности или в области информационных технологий не менее года;
Знание и умение применять требования законодательства, отечественных и международных стандартов по информационной безопасности;
Широкий кругозор в современном IT с фокусом на веб-технологии, знание основных сетевых протоколов и их особенности;
Умение администрировать средства защиты информации от внешних угроз (WAF, IDS/IPS, решения класса Deceptions и т.п.);
Знание принципов построения современных систем информационной безопасности (в т.ч. прикладного уровня);
Знание основных видов атак на инфраструктуру (в т.ч. прикладного уровня) и концепций защиты от них, практический опыт в реализации и тестировании блокирующих механизмов или правил;
Опыт в реагировании и расследовании инцидентов информационной безопасности;
Знание инструментов ручного и автоматизированного поиска и анализа уязвимостей;
Навыки в проведении аудита безопасности инфраструктуры прикладного уровня;
Чтение технической документации на английском языке.
Условия:
График 5/2, гибкое начало дня;
Ежеквартальные премии за личные результаты, деятельности подразделения и годовой бонус за результаты деятельности Компании;
ДМС сразу после испытательного срока и расширенный пакет ДМС со стоматологией через 6 месяцев после прохождения срока испытания;
Forwarded from Мария Сафронова
#вакансияИБ
Всем доброго дня!
Команда Управления информационной безопасности ПАО Совкомбанк активно растет и мы ищем аналитика по ИБ в направление Инфраструктурная безопасность.
По вопросам можно и нужно в личку☺️
Аналитик по информационной безопасности
Локация: Казань, Новосибирск
Формат работы: микс – офис + удаленка
Зарплата: от 100к
Чем нужно будет заниматься:
✅Анализ новых бизнес-процессов и информационных систем с точки зрения ИБ(технический и организационный аудит);
✅Оптимизация и повышение уровня инфраструктурной и сетевой безопасности, а также методов безопасного администрирования;
✅ Участие в общебанковских проектах в качестве аналитика ИБ.
Что мы ожидаем от кандидатов:
✅Желаемый опыт работы в области ИБ: от 3 лет
✅ Опыт внедрения, настройки и администрирования информационных систем или технических решений в сфере ИБ (MDM, SIEM, MFA, AV, IDP, TDS/APT, Network security);
✅Опыт управления проектами и аналитической работы по информационной безопасности в сфере безопасности инфраструктуры и сетевых технологий;
✅ Знание встроенных средств и механизмов обеспечения информационной безопасности операционных систем (Windows, *nix, MacOS), СУБД (SQL, Oracle), сети (Cisco, Juniper), k8s, облачных технологий;
✅ Опыт администрирования операционных систем (Windows, *nix), СУБД, k8s.
✅Высшее образование в сфере ИБ / ИТ
✅ Знание языков программирования (python, powershell, sql-запросы, etc) будет являться плюсом;
✅ Опыт проведения расследований ИБ (forensics) будет являться плюсом;
✅ Опыт внедрения облачных информационных систем/платформ по защите пользователей будет являться плюсом;
✅ Хорошее понимание технологий и средств защиты, применимых к концепции BYOD(в том числе модели ZeroTrust) будет являться плюсом.
Что мы предлагаем, кроме интересных задач:
📌 Оформление по ТК РФ, стабильная работа в крупном федеральном банке;
📌З/п белая, открыты к диалогу;
📌 График работы: 5/2;
📌 Профессиональная команда, готовая к обсуждению любых идей;
📌 Расширенный СОЦ пакет по программе софинансирования: ДМС, фитнес, изучение иностранных языков на выбор, скидки на продукты банка и партнеров;
📌Креативные летние, зимние/профессиональные - корпоративные мероприятия.
Контакты:
@MariaLisafina
Мария, HR BP, Совкомбанк
+79625499121
Всем доброго дня!
Команда Управления информационной безопасности ПАО Совкомбанк активно растет и мы ищем аналитика по ИБ в направление Инфраструктурная безопасность.
По вопросам можно и нужно в личку☺️
Аналитик по информационной безопасности
Локация: Казань, Новосибирск
Формат работы: микс – офис + удаленка
Зарплата: от 100к
Чем нужно будет заниматься:
✅Анализ новых бизнес-процессов и информационных систем с точки зрения ИБ(технический и организационный аудит);
✅Оптимизация и повышение уровня инфраструктурной и сетевой безопасности, а также методов безопасного администрирования;
✅ Участие в общебанковских проектах в качестве аналитика ИБ.
Что мы ожидаем от кандидатов:
✅Желаемый опыт работы в области ИБ: от 3 лет
✅ Опыт внедрения, настройки и администрирования информационных систем или технических решений в сфере ИБ (MDM, SIEM, MFA, AV, IDP, TDS/APT, Network security);
✅Опыт управления проектами и аналитической работы по информационной безопасности в сфере безопасности инфраструктуры и сетевых технологий;
✅ Знание встроенных средств и механизмов обеспечения информационной безопасности операционных систем (Windows, *nix, MacOS), СУБД (SQL, Oracle), сети (Cisco, Juniper), k8s, облачных технологий;
✅ Опыт администрирования операционных систем (Windows, *nix), СУБД, k8s.
✅Высшее образование в сфере ИБ / ИТ
✅ Знание языков программирования (python, powershell, sql-запросы, etc) будет являться плюсом;
✅ Опыт проведения расследований ИБ (forensics) будет являться плюсом;
✅ Опыт внедрения облачных информационных систем/платформ по защите пользователей будет являться плюсом;
✅ Хорошее понимание технологий и средств защиты, применимых к концепции BYOD(в том числе модели ZeroTrust) будет являться плюсом.
Что мы предлагаем, кроме интересных задач:
📌 Оформление по ТК РФ, стабильная работа в крупном федеральном банке;
📌З/п белая, открыты к диалогу;
📌 График работы: 5/2;
📌 Профессиональная команда, готовая к обсуждению любых идей;
📌 Расширенный СОЦ пакет по программе софинансирования: ДМС, фитнес, изучение иностранных языков на выбор, скидки на продукты банка и партнеров;
📌Креативные летние, зимние/профессиональные - корпоративные мероприятия.
Контакты:
@MariaLisafina
Мария, HR BP, Совкомбанк
+79625499121
Forwarded from Екатерина Куницына
#вакансия #Сбер #информационная безопасность
#Москва
Коллеги, добрый день!
Ищем сотрудника в направление методологии Отдела кибербезопасности.
Необходимы:
☑️хорошее знание российской нормативной базы в области ИБ, международных стандартов ИБ;
☑️опыт самостоятельной разработки и согласования нормативных документов КБ разного уровня: политик, регламентов, стандартов и т.д;
☑️опыт анализа, согласования архитектурных документов по сложным ИТ-системам;
☑️ широкий кругозор в ИТ и ИБ-технологиях, подходах к оценке состояния ИБ;
☑️английский – минимум хороший письменный.
Задачи интересные, связанные, в том числе, с развитием Экосистемы СБЕР.
Подобное описание позиции: https://hh.ru/vacancy/40171104
Контакт: Екатерина (@katemisha)
#Москва
Коллеги, добрый день!
Ищем сотрудника в направление методологии Отдела кибербезопасности.
Необходимы:
☑️хорошее знание российской нормативной базы в области ИБ, международных стандартов ИБ;
☑️опыт самостоятельной разработки и согласования нормативных документов КБ разного уровня: политик, регламентов, стандартов и т.д;
☑️опыт анализа, согласования архитектурных документов по сложным ИТ-системам;
☑️ широкий кругозор в ИТ и ИБ-технологиях, подходах к оценке состояния ИБ;
☑️английский – минимум хороший письменный.
Задачи интересные, связанные, в том числе, с развитием Экосистемы СБЕР.
Подобное описание позиции: https://hh.ru/vacancy/40171104
Контакт: Екатерина (@katemisha)
hh.ru
Вакансия Менеджер направления документы и процессы информационной безопасности в Москве, работа в компании Сбер для экспертов (вакансия…
Зарплата: не указана. Москва. Требуемый опыт: не требуется. Полная занятость. Дата публикации: 02.11.2020.
Forwarded from Deleted Account
Коллеги, всем добрый день!
Ищем Senior Application Security Engineer в нашу Security команду Align Technology.
In this role, you will
- On-board development teams to static application security testing tools and processes
- Provide security training for developers and improve the quality of existing training materials
- Scope, procure and oversee penetration testing of mobile and cloud applications
- Cross-train with security partners, such as GRC and Operations teams
- Serve as subject matter expert on application security technologies and methodologies
In this role, you’ll need
- Bachelor’s degree in Information Technology, Computer Science, Engineering or equivalent work experience.
- 5+ years of information security experience
- 1+ year of hands-on experience evaluating the security of applications using both manual and automated techniques. Relevant tool experience should include code security scanners such as Fortify SCA, Checkmarx; web vulnerability scanners such as HP WebInspect or IBM Rational AppScan; assessment support tools such as BurpSuite, Metasploit, or Core Impact.
- 2+ years evaluating applications for effective use of application security controls using tools and techniques such as source code analysis, vulnerability scanners, and manual testing techniques.
- 2+ years’ experience with researching and implementation of new security technologies and processes.
- Candidate should have experience making and defending sound technical arguments that incorporate relevant technical and business considerations, and building consensus among stakeholders.
- English knowledge, able to speak fluent and read English
https://hh.ru/vacancy/39410405
Резюме и вопросы можно присылать в лс или на [email protected]
Ищем Senior Application Security Engineer в нашу Security команду Align Technology.
In this role, you will
- On-board development teams to static application security testing tools and processes
- Provide security training for developers and improve the quality of existing training materials
- Scope, procure and oversee penetration testing of mobile and cloud applications
- Cross-train with security partners, such as GRC and Operations teams
- Serve as subject matter expert on application security technologies and methodologies
In this role, you’ll need
- Bachelor’s degree in Information Technology, Computer Science, Engineering or equivalent work experience.
- 5+ years of information security experience
- 1+ year of hands-on experience evaluating the security of applications using both manual and automated techniques. Relevant tool experience should include code security scanners such as Fortify SCA, Checkmarx; web vulnerability scanners such as HP WebInspect or IBM Rational AppScan; assessment support tools such as BurpSuite, Metasploit, or Core Impact.
- 2+ years evaluating applications for effective use of application security controls using tools and techniques such as source code analysis, vulnerability scanners, and manual testing techniques.
- 2+ years’ experience with researching and implementation of new security technologies and processes.
- Candidate should have experience making and defending sound technical arguments that incorporate relevant technical and business considerations, and building consensus among stakeholders.
- English knowledge, able to speak fluent and read English
https://hh.ru/vacancy/39410405
Резюме и вопросы можно присылать в лс или на [email protected]
hh.ru
Вакансия Senior Application Security Engineer в Москве, работа в компании Align Technology (вакансия в архиве c 1 июня 2021)
Зарплата: не указана. Москва. Требуемый опыт: 3–6 лет. Полная занятость. Дата публикации: 11.05.2021.