Эксперт по информационной безопасности
гибрид, Нижний Новгород
Работа в команде информационной безопасности крупного холдинга — вы будете разрабатывать политики, внедрять и поддерживать технические и организационные меры защиты, расследовать инциденты и обеспечивать соответствие нормативным требованиям для защиты бизнес-активов
Задачи
- •проведение аудитов и оценка рисков информационной безопасности
- •разработка и поддержка политик, стандартов и регламентов ИБ
- •внедрение и сопровождение SIEM/IDS/DLP/IAM решений
- •распознавание и расследование инцидентов, координация реагирования
- •взаимодействие с бизнес-подразделениями и внешними аудиторами
- •обучение персонала и повышение осведомлённости по ИБ
Обязательно
- •знание нормативных требований и стандартов информационной безопасности (например, ISO 27001)
- •опыт оценки рисков и проведения аудитов ИБ
- •практический опыт работы с SIEM, IDS/IPS, DLP или IAM решениями
- •навыки расследования инцидентов и реагирования на угрозы
- •умение разрабатывать политики, регламенты и инструкции по ИБ
- •коммуникационные навыки и опыт взаимодействия с бизнесом и аудиторами
Будет плюсом
- •сертификации в области ИБ (CISSP, CISM, ISO 27001 Lead)
- •опыт пентестинга и управления уязвимостями
- •опыт обеспечения соответствия PCI DSS или другим отраслевым требованиям
- •знание облачной безопасности и инструментов защиты в облаке