Обязанности:
- Анализ концепции, функциональных требований, общей архитектуры и иной документации по проекту;
- Анализ и оценка рисков нарушения информационной безопасности, присущих технологическим процессам и поддерживающих их информационным системам;
- Формулирование требования по информационной безопасности к архитектуре, инфраструктурным компонентам и прикладной части информационных систем;
- Участие при внедрении информационных систем;
- Контроль реализации спроектированных механизмов по обеспечению безопасности;
- Участие в разработке мер, направленных на снижение выявленных рисков.
Требования:
- Знание функционирования и архитектуры ОС (Windows, *nix);
- Практические навыки работы с ОС (Windows, *nix), общесистемным и прикладным ПО на уровне опытного пользователя;
- Общее понимание принципов работы СУБД (SQL, NoSQL) (блокировки, транзакции, индексы);
- Уверенные знания сетевых технологий (стек TCPIP, модель OSI, TLS, VLAN, IDSIPS, Firewall, NAT, VPN);
- Знание механизмов обеспечения безопасности на уровне ИТ-инфраструктуры (AD, FreeIPA, LDAP, Kerberos, DNS, DHCP);
- Знание принципов проектирования архитектуры корпоративных ИТ- систем;
- Уверенные знания в области криптографии (симметричная, ассиметричная, хэширование, PKI, проблемы генерации, хранения и распространения ключей и т.д.);
- Общее понимание концепции RESTful API;
- Понимание принципов работы современных веб-приложений, микросервисной архитектуры, контейниризированных приложений, процессов CI/CD и безопасной разработки SDLC;
-
Знание принципов и методов обеспечения информационной безопасности на различных уровнях системы;
- Знание отраслевых стандартов и лучших практик в области обеспечения информационной безопасности;
-
Опыт работы с различными средствами защиты информации, и понимание принципов их работы.
Условия:
- Оформление согласно ТК РФ;
- Достойный уровень заработной платы + премии;
- График работы: 5/2 с 9:15 до 18:00;
- Социальный пакет: ДМС со стоматологией, телемедицина, полис для выезжающих за рубеж, доплата по больничным листам до 20 дней в году, материальная помощь в особых случаях;
- Профессиональное развитие: обучение за счет компании, посещение профильных конференций, электронная библиотека;
- Корпоративная культура: командные виды спорта, корпоративные мероприятия, тимбилдинги, лектории;
- Работа в команде профессионалов с уникальной экспертизой;
- Комфортный офис в центре: тренажерный и спортивный залы, лаунж-зона, корпоративная столовая, микромаркеты, кухни с чаем, кофе и снеками на каждом этаже.