Специалист по информационной безопасности
Описание
BPMSoft – аккредитованная IT-компания с современным уровнем организации работы. Мы входим в крупный IT-холдинг LANSOFT. У нас более 500 клиентов – банки, ритейл, ТЭК, промышленность, фармацевтика, девелопмент, госуправление и др. – и более 1000 реализованных IT-проектов. Партнеры BPMSoft – это более 160 российских и белорусских компаний по внедрению и разработке, включая ТОП-интеграторов России. BPMSoft – лидер российского рынка CRM, BPM и low-code по версиям Фонда Сколково, Технологии Доверия (ранее PricewaterhouseCoopers в России), CNews, TAdviser, Компьютерра. Наш флагманский продукт – это low-code платформа с BPM-движком, которая позволяет клиентам автоматизировать различные процессы для большого количества пользователей. На платформе у нас мощные готовые решения – это CRM, ITSM и партнерские продукты (НRM,SRM,ЭДО и т.д). Мы усиливаем нашу команду ИБ и приглашаем присоединиться к ней Специалиста по информационной безопасности. Ты будешь вовлечен в задачи развития и поддержки нашей инфраструктуры и сможешь получить интересный опыт. Наши пожелания к специалисту: Опыт работы в области информационной безопасности или системного администрирования; Практический опыт администрирования и сопровождения решений «Лаборатории Касперского» для защиты рабочих станций и серверов; Опыт работы со сканерами уязвимостей; Понимание принципов работы WAF и основных типов атак на веб-приложения; способность анализировать информацию о срабатываниях WAF и принимать решение о необходимых действиях; Опыт или понимание процессов реагирования на инциденты информационной безопасности: анализ полученной информации, оценка события, определение необходимых действий, взаимодействие с ИТ-подразделениями и внешними специалистами; Уверенное понимание сетевых технологий: TCP/IP, IP-адресация, маршрутизация, сетевые порты и протоколы; Понимание принципов работы инфраструктурных сервисов: Active Directory, DNS, DHCP, NTP, GPO; Опыт работы с Windows и Linux, понимание основных механизмов безопасности операционных систем; Умение анализировать журналы событий операционных систем, инфраструктурных сервисов и средств защиты информации; Умение читать техническую документацию, анализировать техническую информацию и самостоятельно разбираться в работе новых средств защиты. Будет преимуществом: Опыт работы с RedCheck; Опыт взаимодействия с SOC и обработки поступающих от SOC уведомлений об инцидентах информационной безопасности; Опыт анализа применимости и критичности уязвимостей; Понимание процессов управления уязвимостями: выявление, анализ, устранение и контроль устранения; Опыт работы с SAST, DAST, SCA; Базовые навыки PowerShell и/или Bash. Чем предстоит заниматься: Участие в работе по обеспечению информационной безопасности корпоративных ресурсов и Облачной платформы; Сопровождение средств защиты информации: Антивирусная защита; Сканер уязвимостей; SIEM; WAF, СЗИ от НСД; Мониторинг и устранение неполадок в работе компонентов СЗИ; Внедрение новых решений СЗИ; Обучение и повышение квалификации; Мониторинг и реагирование на инциденты ИБ; Вести базу знаний по ИБ; Разработка технической документации; Проведение обследования инфраструктуры; Контроль и управление антивирусной защитой. Что мы можем предложить: Много интересной работы в сильном отечественном вендоре; Мы являемся аккредитованной ИТ-компанией; Стабильная заработная плата, оформление в штат; Отличный офис с комфортным рабочим пространством, зонами отдыха, уютным фудкортом; ДМС со стоматологией и сервисом психологической помощи; Наличие профессионального и карьерного роста; Обучение: корпоративный университет, электронная библиотека МИФ, вебинары с внешними и внутренними экспертами; Скидки на использование услуг страхования, скидки на изучение иностранных языков; Карта лояльности от Inventive Retail Group (reStore, Мир Кубиков, Street Beat, Hiker, Samsung, Xiaomi, UNOde50); BestBenefits – сервис скидок и привилегий для корпоративных клиентов, пользователей и партнеров; Футбольный, волейбольный и баскетбольный клубы, скидки на приобретение абонементов для занятий в фитнес клубе; Корпоративные тарифы на мобильную связь; Адекватное отношение со стороны руководства, отсутствие лишней бюрократии; Технологическая команда. Гибкие и открытые!