18.10.2022 09:12

Специалист по информационной безопасности

По договоренности
18.10.2022 09:12
Привет! Мы - аккредитованная IT компания Maxim Technology. Занимаемся разработкой платформы для пассажирских и грузовых поездок. Самый крупный из наших заказчиков - сервис заказа такси «Максим», который входит в топ-3 агрегаторов такси в России. Мы первыми начали менять рынок такси, создав для maxim цифровую платформу для связи пассажира и водителя раньше Uber и Gett. Сегодня наша команда работает над высоконагруженными сервисами - в сутки платформа обрабатывает более миллиона заказов. Наше ПО — лидер рынка в регионах России, и мы не собираемся останавливаться на достигнутом! Наша команда растёт быстрыми темпами и сейчас в штате более 300 IT-специалистов. Офисы компании располагаются в Кургане, Челябинске, Тюмени, Набережных Челнах, Казани, Екатеринбурге и Санкт-Петербурге, но у нас можно работать и удалённо. Сейчас мы находимся в поиске специалиста по информационной безопасности, который возьмет на себя решение задач по оценке состояния защищенности информационной системы компании и непрерывного её улучшения в соответствии с требованиями стандарта ISO 27001. Что нужно будет делать: Проводить внутренние аудиты информационной безопасности и выполнять анализ защищенности информационных систем, их компонентов и объектов ИТ инфраструктуры компании. Проводить тесты на проникновение и выполнять анализ и поиск уязвимостей в ИТ инфраструктуре компании. Составлять отчеты о проведенном тестировании, анализу защищённости информационных систем, их компонентов и объектов ИТ инфраструктуры компании. Разрабатывать рекомендации по повышению защищенности и устранению уязвимостей. Выполнять контроль исполнения рекомендации и требований по информационной безопасности, контроль устранения уязвимостей в ИТ инфраструктуре и программном коде. Выполнять адаптацию OpenSource-инструментов и разработку собственных для автоматизации проверок безопасности. Улучшать имеющиеся практики AppSec и внедрять новые. Совершенствовать архитектуру технических процессов и взаимодействий в рамках цикла безопасной разработки. Мы ждем, что вы: Владеете навыками проведения тестов на проникновение и имеете опыт применения инструментов проведения пентестов. Владеете навыками сканирования и анализа уязвимостей в ИТ инфраструктуре. Имеете глубокие знания о сетевых протоколах и WEB технологиях, уверенные знания векторов атак (на разных уровнях) на современные приложения (web, desktop, mobile), методов обхода защиты на уровне приложений и наложенных средств защиты. Знаете принципы безопасной разработки программных продуктов и владеете навыками применения систем статического и динамического анализа программного кода. Знаете требования стандартов по информационной безопасности. Знаете принципы оценки рисков информационной безопасности. Умеете применять на практике методы защиты компонентов ИТ инфраструктуры от киберугроз. Имеете уверенные знания практик DevSecOps/AppSec, различных подходов к их применению, особенностей работы инструментов по анализу защищенности. Имеете опыт: - проведения real security аудитов; - выполнения оценок соответствия требованиям ИБ стандартов; - анализа защищенности сетей, серверной инфраструктуры, web приложений; - настройки или внедрения СЗИ: WAF, IDS, IPS, NGFW; - администрирования операционных систем Windows/Unix. Имеете навыки программирования. Имеете навыки написания скриптов для автоматизации своих задач: Bash, Powershell. Желаете развиваться и совершенствоваться в профессиональной области. Владеете английским на уровне В1 и выше. Будет преимуществом: Опыт участия в CTF. Наличие пройденных курсов по анализу защищенности и наличие профильных сертификатов. Проведение собственных исследований, участие в BugBounty программах. Что дальше? У нас простой процесс подбора. Тебя ждет интервью с HR и руководителем команды и после этого мы выходим с оффером. Отправляй свой отклик! Мы тебя ждем.

Адрес

Курган

Похожие вакансии

Компания «Гринатом» ищет хорошего специалиста на вакансию «Специалист по информационной безопасности». Санкт-Петербург (Россия). Полный рабочий день. Требуемые навыки: #junior, #Информационнаябезопасность.
Гринатом
Санкт-Петербург
Компания «НЛМК ИТ» ищет хорошего специалиста на вакансию «Специалист по информационной безопасности ». Липецк (Россия). Полный рабочий день. Требуемые навыки: ...
НЛМК ИТ
Липецк
Компания «Анонимный работодатель» ищет хорошего специалиста на вакансию «Специалист по информационной безопасности». Москва (Россия). Можно удалённо. Требуемые навыки: #Защитаинформации, #ЗащитаотDDOS.
Анонимный работодатель
Москва
Компания «Анонимный работодатель» ищет хорошего специалиста на вакансию «Специалист по информационной безопасности». Москва (Россия). Полный рабочий день. Можно удалённо. Требуемые ...
Анонимный работодатель
Москва
Компания «Action tech» ищет хорошего специалиста на вакансию «Специалист по информационной безопасности». Москва (Россия). Полный рабочий день. Можно удалённо. Требуемые ...
ACTION TECH
Москва
Компания «ANCOR» ищет хорошего специалиста на вакансию «Специалист по информационной безопасности». Нижний Новгород (Россия), Сыктывкар (Россия), Тюмень (Россия). Полный рабочий ...
Ancor
Нижний Новгород
Компания «2GIS» ищет хорошего специалиста на вакансию «Специалист по информационной безопасности». Новосибирск (Россия). Полный рабочий день. Требуемые навыки: #middle, #Activedirectory, ...
2GIS
Новосибирск
Компания «Группа Астра» ищет хорошего специалиста на вакансию «Специалист по информационной безопасности». Москва (Россия). Полный рабочий день. Требуемые навыки: #ГОСТ.
Группа Астра
Москва
Компания «НЛМК ИТ» ищет хорошего специалиста на вакансию «Специалист по информационной безопасности». Москва (Россия). Полный рабочий день. Требуемые навыки: #Python, ...
НЛМК ИТ
Москва
Компания «Bell Integrator» ищет хорошего специалиста на вакансию «Специалист по информационной безопасности ». Москва (Россия). Полный рабочий день. Требуемые навыки: ...
Bell Integrator
Москва
ГЕРОФАРМ - национальный производитель биотехнологических препаратов, входит в ТОП-20 ведущих российских фармацевтических производителей.Компания устойчиво чувствует себя на рынке и в ...
Герофарм
Санкт-Петербург
Обязанности: - осуществлять мероприятия по сбору, систематизации и анализу данных о состоянии защиты информации в подведомственных организациях, анализу причин и ...
Федеральное казначейство
Москва
Обязанности: выполнение работ по технической защите информации на предприятии; организация проведения категорирования объектов критической инфраструктуры, выявление угроз безопасности информации и ...
МП Теплоцентраль
Жуковский
Обязанности: выполнение работ по технической защите информации на предприятии; организация проведения категорирования объектов критической инфраструктуры, выявление угроз безопасности информации и ...
МП Теплоцентраль
Жуковский
Обязанности: Разработка документации и реализации мер по разработке безопасного программного обеспечения; Проведение анализа и аудита систем защиты информации на объектах ...
ЭЛАРА
Москва
Обязанности: Участие в актуализации и разработке положений, регламентов в части информационной безопасности. Учет и поддержка средств криптографической защиты информации. Участие ...
Ситилаб, Научно методический центр клинической лабораторной диагностики
Москва
Обязанности: Подготовка документации Выполнение и контроль работ, позволяющих выявить потенциальные угрозы информационной системы и каналы утечки сведений Требования: Знание принципов ...
Протон ПМ
Пермь
Обязанности: Разработка и внедрение организационных и технических мер по комплексному обеспечению информационной безопасности; Корректировка существующих, разработка и актуализация локальных нормативно-правовых ...
Ювента
Санкт-Петербург
Обязанности: Аттестация информационных систем по требованиям к ГИС; Расследование событий ИБ; Администрирование и сопровождение систем защиты информации SIEM, IDS/IPS, СЗИ, ...
ГРЧЦ, ФГУП
Москва
Обязанности: Администрирование и контроль работы средств антивирусной защиты; Приобретение, выпуск и контроль движения средств электронно-цифровых подписей (ЭЦП); Контроль и анализ ...
САХАЛИННИПИ НЕФТИ И ГАЗА
Южно-Сахалинск
Привет! Мы — Renue, IT-компания из Екатеринбурга. Мы специализируемся на разработке масштабных проектов для государственных и крупных IT-компаний в России ...
Ренью
Екатеринбург
В Авиакомпанию "НордСтар" требуется специалист по информационной безопасности. Обязанности: Актуализация и разработка положений и регламентов в части информационной безопасности. Учет ...
Норникель
Красноярск
Мы - Right Line, российская IT-компания, работающая с 2017 года. Мы разрабатываем решения для банков и финансовых компаний. Наша команда ...
Right Line
Москва
Обязанности: Разработка нормативной документации; Контроль соответствия требованиям нормативной документации; Проведение аудитов и проверок по информационной безопасности; Обслуживание систем защиты информации ...
Медси Уфа
Уфа
Обязанности: Разработка организационно-распорядительных, методических и иных документов в области информационной безопасности; Администрирование СЗИ от НСД; Осуществление контроля работы системы антивирусной ...
Филиал ФКУ Налог Сервис ФНС России по ЦОД в г.Москве
Уфа
В Авиакомпанию "НордСтар" требуется специалист по информационной безопасности. Обязанности: Актуализация и разработка положений и регламентов в части информационной безопасности. Учет ...
Норникель
Москва
Обязанности: Участие в работах по внедрению и сопровождению средств антивирусной защиты, средств защиты информации от НСД Secret Net Studio, Dallas ...
СИГМА
Санкт-Петербург
IDF Lab - продуктовая IT-компания с профильной аккредитацией. Работаем с 2012, специализируемся на приложениях в сфере fintech. На наш проект ...
IDF Lab
Москва
Обязанности: Участие в проектах по созданию систем защиты информации: Проектирование и внедрение комплексных систем защиты информации с учетом как требований ...
КЭР Автоматика
Казань
Обязанности: Разработка и актуализация требований к системе защиты информации информационных систем; Аттестация информационных систем по требованиям безопасности информации и ввод ...
ГБУ ЦСПР Дом Детей
Москва

Новости

Схожие направления

Похожие вакансии

Смотрите также вакансии