Эксперт по информационной безопасности в
Газпромнефть-Региональные продажи.
Ключевая задача:
Повышение уровня безопасности в существующих и создаваемых системах.
Основные обязанности
Участие в Agile-командах и проектных группах в качестве эксперта по защите информации
Формирование и обоснование требований информационной безопасности к ИТ-системам
Поиск наилучших решений, отвечающих требованиям безопасности и подходящих под Time2Market
Техническая проработка и согласование решения по защите информации в ИТ-системах
Помощь в расследовании инцидентов информационной безопасности
Участие в построении процессов ИБ при внедрении ИТ-систем
Обязательные требования
Высшее профильное образование (техническое или ИБ)
Профильный опыт от года - эксперт ИБ, архитектор ИБ, AppSec, devsecops
Знание одного или нескольких языков программирования
Понимание принципов работы DLP, WAF, IDS, IPS, FW, SIEM, VPN, proxy, сканеры уязвимостей, системы антивирусной защиты
Понимание основных механизмов защиты операционных систем, систем управления базами данных, веб-серверов, типовых сетевых протоколов
Знание типовых уязвимостей операционных систем и прикладного программного обеспечения, понимание способов их эксплуатации
Фундаментальные знания IT-составляющей информационных систем: администрирование серверов (Windows, Linux), понимание работы сети на базе TCP/IP, основных сетевых и прикладных протоколов
Знание основных стандартов и лучших практик в области защиты информации (OWASP, PCI DSS, CIS, NIST, ISO, ГОСТ, РД ФСТЭК, Законодательство РФ)
Условия работы
Место работы: г. Санкт-Петербург, Виленский пер.,
График работы: 5/2, 09:00 - 18:00, пт. до 16:45.
После испытательного срока обсуждается гибридный формат работы (50/50)
Трудоустройство по ТК РФ
Размер оклада: от 190 000 до 217 000 руб.
Годовой бонус по результатам работы (до 20% от годовой зп за отработанное время)
Социальный пакет
Отклики ждём @Ritttka1
--
[< Подпишитесь на канал «Работа в ИТ» >]
[Ссылка: https://t.me/workayte]
Навыки
cyber attack counter-measures
ICT communications protocols
implement a virtual private network
maintain internet protocol configuration
manage database
operating systems
OWASP ZAP
penetration testing tool
protect ICT devices
Proxy Servers
web application security threats
Web Servers
ИИ навыки
Agile Methodology
antivirus software
application protocols
Application Security
CIS Controls
cyber security
database security
data loss prevention
firewall management
Incident Response
Intrusion Detection System
intrusion prevention system
ISO/IEC 27001
ИИ домены
Corporate IT Systems
Cybersecurity Compliance
Energy industry
Information technology
Regulatory compliance in IT
* Домены определены автоматически с помощью нейросети