Все вакансии России 0

Senior Project Manager (продуктовая разработка)

з/п не указана
АйТи БАСТИОН
Москва Постоянная занятость Полный день

Описание

Компания работает на рынке с 2014 года, входит в реестр аккредитованных ИТ-компаний и является лидером российского рынка решений класса PAM (Privileged Access Management). Мы занимаемся разработкой, развитием и поддержкой комплексного продукта СКДПУ НТ. Он обеспечивает всю функциональность системы контроля действий привилегированных пользователей: от входа в систему до «умного» анализа потенциального инцидента. Ещё одно решение «АйТи Бастион» - средство информационного обмена Синоникс. Данная система предназначена для обеспечения безопасности и контролируемого обмена информацией. У «АйТи Бастион» - более 250 реализованных проектов, более 300 партнеров-интеграторов в России и Белоруссии, а также около 30 отечественных технологических партнеров. Среди наших заказчиков – крупнейшие российские компании из разных секторов экономики, а также государственные учреждения. «АйТи Бастион» активно участвует в отраслевых и бизнес-мероприятиях, реализует кадровые программы и нацелен на развитие сотрудников. В настоящее время мы ищем Senior Project Manager (продуктовая разработка). Обязанности: Реализация политики информационной безопасности, закрепление ответственных лиц за процессы ИБ, классификация информационных активов, аудит реестра информационных систем. Аудит доступов к информационным системам (выявление избыточных привилегий, «мёртвых» учётных записей). Аудит исполнения регламентов по ИБ в рамках ИТ-инфраструктуры. Обнаружение, реагирование и расследование инцидентов, разработка сценариев реагирования, фиксация событий. Контроль выполнения планов резервного копирования и восстановления информации из резервных копий. Повышение уровня осведомлённости сотрудников компании в области ИБ. Доведение локальных нормативных актов (ЛНА) по ИБ до работников компании. Анализ обнаруженных уязвимостей на основании общедоступных баз данных и источников информации об уязвимостях, принятие мер и контроль их реализации применительно к ИТ-инфраструктуре. Требования: Высшее техническое образование (желательно по специальности «Информационная безопасность» или иное инженерно-техническое по специализации «Информационные технологии»). Релевантный опыт работы от 5 лет. Знание принципов классификации информации и активов. Понимание модели распределения ответственности (матрицы ролей). Знание нормативной базы, релевантной для классификации и учёта: требования ФСТЭК по категорированию и защите, базовые положения ГОСТ по управлению ИБ. Знание принципов наименьших привилегий (Least Privilege) и как его применять в разнородных средах (Windows/AD, Linux, СУБД, облачные IAM). Понимание базовых инструментов и источников данных: отчёты AD/LDAP, выгрузки из IDM, логи SIEM, скрипты (PowerShell/bash), отчёты PAM. Понимание классификации инцидентов ИБ и типовые категории (утечка, заражение ВПО, компрометация учётной записи и т.д.), структуры сценариев реагирования (playbook/runbook Знание инструментов: SIEM, EDR, сетевые сенсоры, логи ОС/приложений; понимание, какие события критичны и как их коррелировать. Знание источников уязвимостей: CVE/NVD, БДУ ФСТЭК, вендорские бюллетени, отчёты сканеров уязвимостей. Опыт в ведении и аудировании реестр информационных систем. Знание нормативной базы ФСТЭК и базовых ГОСТ по управлению ИБ в части классификации, учёта и контроля активов. Условия: Рабочий график: с 10–00 до 18–30 (в том числе перерыв на обед 30 минут) по Москве, Пн-Пт. Офисный формат работы. Официальное трудоустройство согласно ТК РФ. Подключение к социальному пакету после прохождения испытательного срока. Корпоративные мероприятия. Профессиональный и карьерный рост.

Откликнуться
Источник: hh · 4 дня назад

Похожие вакансии в городе Москва

Все вакансии в городе Москва →