Специалист по информационной безопасности (DevSecOps)
Описание
Локация: Москва, гибридный формат работы
Компания
Разработка программного обеспечения для телекоммуникационной отрасли и высоконагруженных систем.
Что делать
Обеспечивать информационную безопасность и защиту персональных данных.
Анализировать журналы событий, мониторить работу средств защиты и настраивать автоматическое реагирование на инциденты.
Администрировать специальные средства защиты информации и обеспечивать их бесперебойную работу.
Анализировать и расследовать инциденты, реагировать на признаки атак и контролировать нештатную активность пользователей.
Проводить аудиты, оценивать риски, готовить документацию и отчётность по информационной безопасности.
Взаимодействовать с владельцами систем, программистами и руководителями проектов для устранения уязвимостей и соблюдения принципов безопасной разработки.
Требования
Высшее или неоконченное высшее образование в области ИТ или информационной безопасности.
Знание антивирусов, SIEM, IDS, IPS и средств автоматизации реагирования на события безопасности.
Понимание компьютерной, сетевой и веб-безопасности, векторов атак, TCP/IP, модели OSI и защищённых сетевых протоколов.
Знание Windows и Linux на уровне администратора.
Знание принципов DevSecOps, безопасной разработки ПО, Kubernetes и Docker.
Английский язык на уровне свободного чтения технической документации, материалов о новых угрозах и инструкций по их устранению.
Хорошо, если есть
Умение читать программный код на Python, Java и других высокоуровневых языках.
Культура и преимущества
Официальное оформление в аккредитованную IT-компанию.
Гибридный формат и гибкий график работы.
Оклад и годовая премия.
Полис ДМС с доступом к клиникам.
Служебная сотовая связь.