Чем предстоит заниматься:
– Вести проекты информационной безопасности (ИБ) информационных систем и сетей, реализовывать все этапы жизненного цикла проектов
– Разрабатывать требования к системам ИБ компании, разрабатывать технические меры защиты информации, профили защиты информационных систем и вычислительных сетей, архитектуру систем защиты информации
– Подготавливать и прорабатывать инициативы по улучшению уровня защищенности Компании;
– Внедрять, модернизировать и интегрировать средства защиты информации в информационные системы и сети
– Оценивать соответствия требованиям ИБ мер защиты информации при разработке и вводе в эксплуатацию информационных систем и сетей
– Оценивать соответствия требованиям ИБ информационных систем, вычислительных сетей и средств защиты информации на этапах разработки, внедрения и ввода в эксплуатацию
– Формировать экспертные заключения по безопасности информационных процессов
– Настраивать процессы технической поддержки и эксплуатацию внедренных решений
– Участвовать в инфраструктурных проектах компании по развитию back-office по направлению IGA, IAG, IAM
– Участвовать в проектах по интеграции/выделению новых бизнесов компании в части направления управления учетными записями, доступами, полномочиями, аутентификацией и авторизацией (роль: integration manager)
– Управлять и контролировать backlog разработки, дебагинга и масштабирования систем по направлениям: IDM, SSO, Log Management
– Проводить аудит и контроль целостности данных в системах класса IGA, IRP и LDAP каталогах в соответствиями с требованиями SOX
Что нужно для этой работы:
– Высшее образование по одному или нескольким направлениям: «Управление проектами», «Менеджмент», «Информационные системы и технологии», «Информационная Безопасность»
– Опыт работы от 3-х лет в области управления проектами
– Знание различных методологий, таких как Agile, Scrum, PRINCE2, Waterfall и т.д.
– Успешный опыт разработки планов проектов, оценки сроков, ресурсов, рисков
– Понимание принципов управления качеством и стандартов, таких как ISO
– Знание и опыт использования инструментов управления проектами и командами (Trello, Asana, Jira и т.д.)
– Знание принципов работы и построения систем ИБ, компьютерной и сетевой безопасности, безопасности ОС, СУБД, web-приложений
– Опыт работы с продуктами/сервисами ИБ следующих классов: SOC, защита от DDoS-атак, WAF, NGFW, антивирусная защита отечественных вендоров
– Понимание принципов работы разных типов средств защиты информации (AV, DLP, SIEM, IRP, EDR, XDR, VPN, FW, IPS/IDS, сканеры уязвимостей и др.)
– Знание принципов работы и опыт работы с системами класса: IDM, SSO, Log Management
– Опыт и понимание принципов построения и работы современной ИТ-инфраструктуры и ИБ сервисов
– Знание нормативных требований, международных стандартов, законодательства РФ в области ИБ
– Знание основ договорной работ и умение эффективно взаимодействовать с подрядчиками
– Опыт внедрения процессов, разработки регламентов и инструкций
Мы предлагаем:
– ДМС с первого месяца работы, включая стоматологию
– Страхование от несчастных случаев с 1 месяца работы. Материальную помощь в сложных жизненных ситуациях
– Отпуск 28 календарных дней
– Прием врачей общей практики и массаж в офисе
– Мобильная связь за счет компании и льготные тарифы для близких
– Подписка на онлайн-кинотеатр KION, сервис МТС Музыка, книжный сервис Строки от МТС, безлимитные мессенджеры и соцсети