Эксперт по информационной безопасности
гибрид, Казань
Работа в команде информационной безопасности холдинга: вы будете выстраивать и поддерживать защиту корпоративных сервисов, проводить аудит и реагирование на инциденты, обеспечивать соответствие регуляторным требованиям и снижать бизнес‑риски
ГрейдSenior
Задачи
- •Разработка и поддержка политик и процедур информационной безопасности
- •Настройка и сопровождение SIEM/IDS/IPS для обнаружения угроз
- •Проведение аудитов и оценка рисков информационной безопасности
- •Реагирование на инциденты и расследование инцидентов безопасности
- •Взаимодействие с регуляторами и внутренними стейкхолдерами по вопросам соответствия
Обязательно
- •Знание стандартов и регламентов информационной безопасности (ISO/IEC, локальные требования)
- •Опыт проведения аудитов и оценки рисков информационной безопасности
- •Опыт расследования и реагирования на инциденты (IR)
- •Навыки работы с SIEM и системами обнаружения вторжений (IDS/IPS)
- •Понимание принципов управления доступом (IAM) и криптографии
- •Хорошие коммуникативные навыки для взаимодействия с бизнесом и подрядчиками
Будет плюсом
- •Наличие сертификатов CISSP/CISM/ISO 27001 Lead Auditor
- •Опыт в крупном холдинге или регуляторно‑чувствующей среде
- •Опыт обеспечения безопасности облачных платформ и облачных сервисов