13.10.2022 15:14
Эксперт по ИТ-безопасности
13.10.2022 15:14
Обязанности: Внедрение практик безопасной разработки в проектных командах; Настройка и эксплуатация инструментальных средств анализа кода, включая средства статического анализа исходного кода, средства динамического анализа кода, средства анализа открытого исходного кода; Формирование и обоснование требований информационной безопасности к ИТ-системам; техническая проработка и согласование технических решений по защите информации в ИТ-системах; формирование, систематизация и тиражирование лучших практик по защите информации; Участие в проектах по тестированию на проникновение, в том числе с привлечением подрядных организаций; Анализ различных решений и технологий с точки зрения информационной безопасности и разработка рекомендаций по повышению уровня их защищенности; Администрирование средств защиты информации (самостоятельное и с помощью внешних подрядчиков); Реагирование и расследование инцидентов ИБ; Проведение пилотных тестирований и внедрение новых средств защиты информации; Аудит ИТ-инфраструктуры организации; Обеспечение сетевой безопасности, разработка методов защиты от DDOS-атак Участие во внутренних ИТ-проектах в качестве эксперта по ИТ безопасности; Участие в проектировании средств защиты компьютерных сетей и информационных систем организации; Сканирование локальной сети и веб-приложений на наличие уязвимостей; Участие в разработке и совершенствовании механизмов защиты информационных активов; Участие в настройке и выполнении процессов защиты персональных данных. Требования: Высшее образование в области ИТ или информационной безопасности; Практический опыт в области проведения тестов на проникновение и анализа защищенности информационных систем; понимание принципа атак на информационные системы с использованием уязвимостей из OWASP TOP 10; Практический опыт работы основными инструментами анализа кода; Глубокое понимание в следующих областях: основные угрозы информационной безопасности, типы уязвимостей и практический опыт их эксплуатации, способы проведения атак, методики и технологии противодействия; Наличие знаний в области сетевых технологий (стек TCP\IP, модель OSI); Наличие знаний в области архитектуры и принципов функционирования операционных систем (Windows, Linux), общесистемного и прикладного программного обеспечения; Понимание принципов работы протоколов HTTP, HTTPS, FTP, организации SSL соединений, построения VPN; Знание инфраструктурных сервисов и протоколов: DNS, DHCP, SMB, NFS; Знание основ построения локальных сетей, межсетевого экранирования и инспекции трафика; Знание технологий и практический опыт работы со средствами информационной безопасности: системы обнаружения вторжений (IPS, IDS), межсетевые экраны (в т.ч. NGFW аппаратные, WAF, т.ч. в среде виртуализации и контейнерных средах), защита каналов связи (российские и зарубежные решения VPN: Site-to-site, Remote Access, TLS/SSL VPN), системы сбора и корреляции событий безопасности (SIEM); Опыт работы с периметровыми средствами защиты (внедрение\сопровождение) DDoS, WAF, NGFW; Понимание и практика по применению контрмер защиты от атак типа DDoS, web и сетевых атак; Опыт организации защиты API; Знание положений закона о защите персональных данных, опыт его применения.
Адрес
2-ая Магистральная улица
Похожие вакансии
По договоренности
16.11.2022 05:42
компания "inchcape russia" обязанности: внедрение практик безопасной разработки в проектных командах; настройка и эксплуатация инструментальных средств анализа кода, включая средства ...
Партнерские Вакансии
Москва
По договоренности
13.10.2022 15:14
Обязанности: Внедрение практик безопасной разработки в проектных командах; Настройка и эксплуатация инструментальных средств анализа кода, включая средства статического анализа исходного ...
БорисХоф
2-ая Магистральная улица
По договоренности
02.08.2022 01:55
компания "inchcape russia" обязанности: внедрение практик безопасной разработки в проектных командах; настройка и эксплуатация инструментальных средств анализа кода, включая средства ...
Партнерские Вакансии
Москва
По договоренности
29.04.2022 03:54
компания "business and technology services" обязанности: реализация системы управления ит безопасности на предприятиях группы: в соответствии с инструкциями, регламентирующих процессы ...
Партнерские Вакансии
Казахстан Павлодар