Компания "Schneider Electric"
Обязанности:Формирование и контроль реализации требований информационной безопасности в целевой архитектуре информационных систем и ИТ-сервисов
Анализ информационной безопасности архитектуры информационных систем и ИТ-сервисов
Экспертиза технических заданий и экспертное сопровождение проектов по внедрению информационных систем и ИТ-сервисов в части требований информационной безопасности.
Согласование состава мер и средств кибербезопасности в новых и модернизируемых информационных системах и ИТ-сервисах.
Управление процессом квалификационного тестирования безопасности приложений, информационных систем и ИТ-сервисов.
Определение методологии, реализация процедур квалификационного тестирования, контроль устранения выявленных уязвимостей и недостатков
Управление проектами информационной безопасности.
Изучение современных тенденций в обеспечении защиты, их применимости в сложившемся ИТ-ландшафте.
Анализ рынка технических решений защиты и практики их применения, формирование отчетных материалов.
Управление пилотным тестированием решений кибербезопасности.
Подготовка предложений по внедрению программно-технических средств защиты в разрезе актуальных угроз кибербезопасности.
Консультация продуктовых команд по вопросам информационной безопасности
Участие в разработке методологии, архитектурных принципов и стандартов по ИБ
Участие в согласовании и реализации запросов
Взаимодействие с компаниями-интеграторами по вопросам выбора и применения оптимальных подходов и технологий защиты.
Высшее техническое образование в сфере информационных технологий или информационной безопасности (с уклоном в техническую защиту).
Практический опыт анализа проектируемых информационных систем с точки зрения информационной безопасности, управления проектами.
Стаж от 5-ти лет в организациях с развитой ИТ-инфраструктурой и направлением информационной безопасности, стаж работы в лицензиатах ФСТЭК/ФСБ будет преимуществом
Понимание основных принципов построения безопасной архитектуры информационных систем и ИТ-сервисов;
Знание принципов технологий и средств защиты сетевой инфраструктуры, безопасности операционных систем, прикладных систем, СУБД;
Знание принципов построения и работы современных облачных платформ виртуализации, контейнеризации и оркестрации, облачных сервисов
Понимание принципов работы технологий CI/CD
Знакомство со встроенными механизмами по обеспечению информационной безопасности в Linux, Docker, Kubernetes, OpenShift и опыт их настройки;
Будет преимуществом опыт с Kubernetes/Docker, анализа уязвимостей приложений с использованием автоматизированных средств (SCA, SAST, VS) и в практиках DevSecOps.
Знание законодательства в области защиты информации, персональных данных, информации, составляющей коммерческую тайну, безопасности критической информационной инфраструктуры и т.д.
Знание международных стандартов в области информационной безопасности (ISO 2700x, NIST, ISA, CIS и т.д.)
26 Ноября
Главный специалист по экологической безопасности на зарубежной площадке
Москва
до 140 000 руб.
Компания "ИНЖИНИРИНГОВЫЙ ДИВИЗИОН ГОСКОРПОРАЦИИ «РОСАТОМ»" Обязанности: Организация, выполнение и контроль мероприятий по соблюдению...
26 Ноября
Руководитель группы пожарной безопасности на тяговом подвижном составе
Москва
Компания "ЛокоТех" Обязанности: Методическое руководство. Учет пожаров на тяговом подвижном составе, ведение их статистики, анализ причин...
26 Ноября
Менеджер по безопасности систем
Москва
Компания "Фольксваген Груп Рус" Уважаемые соискатели! Убедительная просьба в сопроводительном письме или в резюме указывать ожидаемый...
26 Ноября
Ведущий специалист в Департамент информационной безопасности
Москва
до 130 500 руб.
Компания "Объединенная Энергетическая Компания" АО «Объединенная энергетическая компания» – одна из крупнейших электросетевых компаний Москвы,...
26 Ноября
Технический архитектор 1С( Джи Эс Эй Групп )
Москва
Компания "Джи Эс Эй Групп" Ожидания от кандидата: Знание подсистем внедряемых типовых конфигураций 1С; Знание о сценарном наполнении...