Награды компании 0 наград из 3

Ведущий эксперт по информационной безопасности

Более 6 лет
Полная занятость
Гибкий график
Описание вакансии

Привет! Я – Оксана, рекрутер компании IconSoft, отвечаю за поиск и работу с людьми, которые могут присоединиться к нашей команде.

IconSoft – ИТ-компания, которой есть чем гордиться. Мы разрабатываем и поддерживаем платформы для ГАИС «ЭРА-ГЛОНАСС», системы, которые помогают спасать людей и предотвращать возникновение опасных ситуаций на дорогах.

Наша команда работает над проектами построения хранилищ данных, разработки платформенных решений для автоматизации бизнес-процессов и интеграционных решений на базе ГАИС «ЭРА-ГЛОНАСС».

Мы в поиске ведущего эксперта по информационной безопасности, который усилит нашу команду и будет отвечать за информационную безопасность на проектах.

Чем предстоит заниматься:

  • Работать с командами разработки для анализа бизнес-требований и их влияния на защищенность продукта;
  • Анализировать проекты, с ИТ составляющей, в качестве аналитика/эксперта по ИБ,
  • формировать требования по информационной безопасности;
  • Выявлять, анализировать и предотвращать риски ИБ в процессе разработки ПО;
  • Подтверждать наличие уязвимостей в разрабатываемых и эксплуатируемых автоматизированных системах;
  • Проводить экспертизу проектов с ИТ составляющей в части применимости сервисов по ИБ;
  • Проводить экспертизу бизнес-инициатив в части анализа автоматизируемых процессов на предмет рисков ИБ, соответствия требованиям законодательства и регуляторов;
  • Оценивать риски и обоснования необходимости их минимизации, разрабатывать контрольные процедуры;
  • Анализировать проектную документацию и технические решения АС с целью выявления и оценки рисков ИБ;
  • Проектировать безопасную архитектуру, систем защиты для новых/модернизируемых продуктов (модульные, микросервисные, мобильные приложения и т.д.).

Желательно:

  • Проводить пентесты автоматизированных систем, доступных из сети интернет;

Что мы ожидаем:

  • Опыт работы в области обеспечения безопасности приложений или инфраструктуры не менее 3 лет;
  • Понимание причин возникновения и принципов эксплуатации уязвимостей приложений;
  • Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов;
  • Опыт участия в проектировании новых систем;
  • Опыт экспертизы бизнес-инициатив в части анализа реализуемых процессов на предмет выявления рисков ИБ, встраивания механизмов обеспечения ИБ, применения сервисов по ИБ;
  • Опыт использования встроенных средств защиты информации на уровне ОС, СУБД, серверов приложений;
  • Опыт настройки механизмов защиты ОС, СУБД и прикладного ПО;
  • Опыт разработки внутренних нормативных документов в части обеспечения информационной безопасности, согласования проектной документации.

Будет плюсом:

  • Опыт ведения проектов от получения документации до запуска на клиентах, сопровождения и масштабирования;
  • Опыт проведения или участие в пентестах информационных ресурсов;

Мы предлагаем:

  • Работу в аккредитованной ИТ-компании;
  • Гибридный график работы: мы работаем 5/2, но с гибким началом рабочего дня;
  • Расширенный ДМС со стоматологией, сервисом психологической поддержки, телемедициной и пр.;
  • Возможность учиться на внешних курсах по актуальным и современным технологиям за счет компании;
  • Доступ к программе корпоративной лояльности BestBenefits;
  • Возможность учиться на курсах Skyeng со скидкой;
  • Возможности роста в молодой и сильной команде;
  • Работу в компании, которая соблюдает ТК РФ.
Ключевые навыки
Информационная безопасность
Внедрение систем информационной безопасности
Внутренний аудит информационных систем
Внешний аудит информационных систем
Информационные технологии
DevSecOps
Вакансия опубликована: сегодня, Москва
Похожие вакансии
Эксперт / Архитектор информационной безопасности
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

ГЕТ ЭКСПЕРТС РЕКРУТМЕНТ
4,3 87 отзывов
Москва,
12 ноября 2024
Container Security Team Lead (Professional Services)
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Swordfish Security
4,8 6 отзывов
Москва,
16 ноября 2024
IconSoft
4,4
Очень хорошо
100%
Рекомендуют
Оценки по категориям
5,0
Условия труда
4,6
Коллектив
4,6
Руководство
4,0
Уровень дохода
3,8
Условия для отдыха
4,2
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 5 отзывов
100% Своевременная оплата труда
100% Удаленная работа
80% Медицинское страхование
80% Оплата больничного
80% Гибкий рабочий график
60% Наличие кухни, места для обеда
40% Профессиональное обучение
20% Удобное расположение работы
20% Система наставничества
Похожие вакансии
Инженер безопасности инфраструктуры (InfraSec)
от 350 000
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель проектов (Информационная безопасность)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Тренер-эксперт по NGFW
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Сетевой эксперт
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий системный аналитик (InfoWatch ARMA)
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить