Cash-U Finance – динамично развивающаяся и высокотехнологичная финансовая компания, предоставляющая кредиты онлайн по всей России (в ТОП-10 по портфелю микрозаймов и объему выданных микрозаймов, по мнению рейтингового агентства «Эксперт РА»), и с амбициозными планами по выходу на международный рынок. Мы в поисках активного, профессионального и нацеленного на результат Главного специалиста по информационной безопасности!
Что необходимо делать:
- Внедрение практик безопасной разработки в производственных командах.
- Настройка и эксплуатация инструментальных средств анализа кода, включая средства статического анализа исходного кода, средства динамического анализа кода, средства анализа открытого исходного кода.
- Участие в проектах по тестированию на проникновение, в том числе с привлечением подрядных организаций.
- Анализ различных решений и технологий с точки зрения информационной безопасности и разработка рекомендаций по повышению уровня их защищенности.
- Администрирование средств защиты информации.
- Реагирование и расследование инцидентов ИБ.
- Аудит ИТ-инфраструктуры организации.
- Обеспечение сетевой безопасности, участие в согласовании изменений МСЭ.
- Администрирование комплексов защиты от DDOS-атак.
Какие знания и умения пригодятся:
- Практический опыт в области проведения тестов на проникновение и анализа защищенности информационных систем.
- Владение основными инструментами для проведения тестов на проникновение и анализа защищенности информационных систем.
- Практический опыт работы основными инструментами анализа кода.
- Опыт подготовки отчетной документации по результатам исследований безопасности.
- Глубокое понимание в следующих областях: основные угрозы информационной безопасности, типы уязвимостей и практический опыт их эксплуатации, способы проведения атак, методики и технологии противодействия.
- Наличие знаний в области сетевых технологий (стек TCPIP, модель OSI).
- Наличие знаний в области архитектуры и принципов функционирования операционных систем (Windows, Linux), общесистемного и прикладного программного обеспечения.
- Понимание принципов работы протоколов HTTP, HTTPS, FTP, организации SSL соединений, построения VPN
Условия:
- Официальное трудоустройство по ТК РФ;
- График 5/2 с 09:00 до 18:00 (удаленно);
- Заработная плата обсуждается с успешными кандидатами;
- Работа в современной, стремительно развивающейся компании;
- Корпоративная культура, направленная на заботу о сотрудниках