Начальник отдела кибербезопасности

Дата: 25.08.2023. Город: Краснодар. Компания: МАГНИТ, Розничная сеть. Отклинуться.
  • Требуемый опыт: Более 6 лет
  • График: Полный день
  • Тип занятости: Полная занятость

О компании:

Магнит – это одна из крупнейших розничных сетей России, которая трансформируется в большую цифровую компанию

МагнитTech – это опытная команда из 4 500 IT специалистов, которая создает экосистему современных цифровых продуктов Магнит: доставка продуктов, лекарств, инструменты для обеспечения лояльности клиентов, спец. проекты и продукты для внутренних нужд

Digital в Магните – это опытная команда, пришедшая из таких компаний как: Lamoda, Avito, Delivery Club, X5.tech, Ostrovok, VK и др., с крутыми практиками в создании цифровых продуктов нового поколения. Мы ценим людей и атмосферу и надеемся, что ты тоже

О нашей команде и проектах:

Цель нашей команды – обеспечение безопасности сервисов группы компаний. Ежедневно нами проводятся проверки корпоративных информационных систем на соответствие уровня их защищенности текущим угрозам информационной безопасности

Сотрудники направления обладают высокой квалификацией и постоянно повышают уровень своих навыков, а также принимают участие в конференциях по безопасности (PHdays, OffZone, ZeroNights)

Одни из ключевых проектов, над которыми ведется работа: сервис "Твой магнит", SuperApp и кассы самообслуживания (КСО)

Чем необходимо будет заниматься:

  • Разрабатывать, координировать, контролировать реализацию проектов и задач по обеспечению кибербезопасности

  • Разрабатывать требования и политики по обеспечению кибербезопасности в компании, контролировать исполнение

  • Участвовать в проектировании и реализации организационных и технических мероприятий/ средств защиты, в соответствии с утвержденными политиками и правилами

  • Организовывать работу подразделения в данных аспектах:

    эксплуатации систем ИБ, направленных на обеспечение ИБ в организации

    выявлению и исправлению угроз ИБ

    выявлению и расследованию инцидентов ИБ

    внедрению новых ИС, в соответствии с требованиями ИБ

    организации безопасной работы в ИС компании

Стек технологий: WAF, PAM, proxy, ESG, DLP, AntiDDOS, FW, IPS, VM, СКЗИ, 2FA

Что для нас важно:

  • Иметь опыт практической работы в информационной безопасности от 7 лет

  • Иметь опыт работы на руководящих должностях 2+ года

  • Обладать пониманием ИТ ландшафта и модели угроз крупной организации

  • Знать основы и принципы в области обеспечения кибербезопасности крупной организации

  • Знать инструменты и методики проектной деятельности

  • Обладать знанием сетевых технологий, особенности работы протоколов; архитектуры ОС Windows/*Nix и технологий обеспечения безопасности

  • Иметь опыт работы c облачной инфраструктурой, со стороны информационной безопасности

  • Уверенно владеть вопросами обеспечения кибербезопасности серверов, рабочих станций, СУБД, коммуникационного оборудования LAN/WAN, беспроводных сетей

  • Уверенно владеть вопросами эксплуатации специальных средств обеспечения сетевой и прикладной безопасности

  • Обладать знанием и пониманием состава, назначения и применения программно-технических средств защиты, используемых в рамках реализации защиты информационной безопасности

  • Иметь способность критически мыслить и иметь аналитические навыки

Что мы предлагаем:

  • Трудоустройство в аккредитованную ИТ компанию – ООО ИТМ

  • Конкурентоспособная заработная плата (обсуждается индивидуально)

  • ДМС со стоматологией

  • График работы 5/2 с гибким началом рабочего дня

  • Возможность работать как удаленно, так и в современных офисах с зонами отдыха в Москве, Краснодаре, Санкт-Петербурге и Иннополисе

  • Оплата обучения на курсах и участие в конференциях

  • Возможность профессиональной реализации – мы не только берем экспертизу, но и помогаем развивать потенциал в интересных и многоплановых проектах, через оплачиваемое внешнее обучение, корпоративные курсы и участие в конференциях

  • Дружеская атмосфера и поддержка команды

  • Прозрачные цели, четкие ожидания, здравый смысл в процессах и управленческих подходах

  • Возможность проведения и участия в митапах, хакатонах, где есть возможность познакомиться с работой других подразделений

  • Наличие корпоративных скидок и программ лояльности

  • Наличие корпоративной библиотеки

  • Отсутствие трекинга времени

  • Корпоративная техника (на выбор: mac/windows+доп.техника)

  • Мы приветствуем любые инициативы и готовы развиваться вместе с кандидатами!

Об авторе Job

Публикую вакансии на cisoclub.ru
Читать все записи автора Job

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *