Инженер по информационной безопасности( Авексима )

04 Декабря

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "Авексима"

Мы ищем кандидата, готового защищать информационную безопасность нашего приложения, анализировать его архитектуру и функционал, выявлять риски ИБ в серверной и клиентской частях, разрабатывать модели угроз, работать с инцидентами ИБ, создавать документацию по ИБ и взаимодействовать с подрядчиками, а также активно участвовать в планировании разработки нового функционала.

Обязанности:

  • Участие в планировании разработки нового функционала приложения.
  • Мониторинг и реагирование на угрозы и инциденты информационной безопасности.
  • Управление рисками информационной безопасности, включая оценку, анализ и снижению потенциальных угроз.
  • Разработка внедрения стратегий по минимизации рисков в области информационной безопасности.
  • Разработка и внедрение политик и процедур безопасности.
  • Разработка и управление архитектурой безопасности.
  • Внедрение и настройка инструментов автоматического анализа (в т.ч. SAST, DAST, SCA, OSA), встраивание в пайплайн, анализ результатов работы инструментов;
  • Настройка и администрирование сред сканирования инфраструктуры,
  • Настройка сетевых правил и мониторинг событий,
  • Участие во внедрении среды безопасной разработки SSDLC
  • Настройка и администрирование средств защиты информации.
  • Подготовка документации и регламентов, касающихся информационной безопасности.
  • Взаимодействие с подрядчиками.
  • Оценка безопасности систем и приложений.
  • Управление уязвимостями и патч-менеджмент.
  • Обучение персонала по вопросам информационной безопасности.
  • Исследование новых методов и технологий в области информационной безопасности.
  • Проведение аудитов безопасности систем.

Требования:

  • Опыт работы в области информационной безопасности от 3 лет.
  • Практический опыт работы в ИБ, готов применить свои навыки на практике и контролировать выполнение задач подрядчиками.
  • Глубокое понимание безопасности веб-сервисов, основных уязвимостей по OWASP TOP 10 и способов их устранения.
  • Умение разрабатывать безопасные приложения, применять практики Secure Coding и проводить архитектурный и кодовый ревью с упором на безопасность.
  • Опыт интеграции инструментов безопасности в CI/CD-пайплайны, автоматизация процессов тестирования и управлением уязвимостями.
  • Проведение PenTest, умение организовать тесты на проникновение, анализировать результаты и читать отчеты по уязвимостям.
  • Знание микросервисной архитектуры.
  • Знание криптографии, защиты сетевой инфраструктуры, управления доступом, защиты данных и мониторинга.
  • Знание нормативных требований РФ в области защиты данных (ФЗ 152, ФЗ 149, Приказ ФСТЭК № 21 и др.).

Условия:

  • Удалённый формат работы
  • Работу в аккредитованной ИТ-компании
  • Профессиональное развитие: курсы, тренинги и базы знаний
  • Поддержку менторов и наставников, помощь в поиске точек роста и карьерном развитии
  • Корпоративные мероприятия и дружный коллектив
  • Скидки на фитнес, на продукцию для сотрудников компании
  • Достойную Вашего профессионального уровня зарплату
  • Официальное трудоустройство по ТК РФ, оплачиваемый отпуск, больничный, ДМС после испытательного срока
Похожие вакансии

26 Ноября

Главный специалист по экологической безопасности на зарубежной площадке

Москва

до 140 000 руб.

Компания "ИНЖИНИРИНГОВЫЙ ДИВИЗИОН ГОСКОРПОРАЦИИ «РОСАТОМ»" Обязанности: Организация, выполнение и контроль мероприятий по соблюдению...

Отправить резюме подробнее

26 Ноября

DevOps-инженер( IVA Technologies )

Москва

Компания "IVA Technologies" Привет! У нас открыта вакансия DevOps-инженера Наш основной стек: GoLang JS C++ PostgreSQL...

Отправить резюме подробнее

26 Ноября

Сетевой инженер( Гознак )

Москва

от 220 000 до 230 000 руб.

Компания "Гознак" Обязанности: Администрирование сетевого оборудования (уровня Cisco Nexus, Firepower). Администрирование...

Отправить резюме подробнее

26 Ноября

Руководитель группы пожарной безопасности на тяговом подвижном составе

Москва

Компания "ЛокоТех" Обязанности: Методическое руководство. Учет пожаров на тяговом подвижном составе, ведение их статистики, анализ причин...

Отправить резюме подробнее

26 Ноября

Pre-sale инженер по нагрузочному тестированию UserGate

Москва

Компания "UserGate" UserGate является российским разработчиком программного обеспечения и микроэлектроники и обеспечивает своими решениями...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: