Аналитик информационной безопасности

Компания ПЭК

Аналитик информационной безопасности

Москва, 2-я Мелитопольская улица, 12Ас1

Описание вакансии

Чем предстоит заниматься:

  • Участие в разработке информационных систем с точки зрения обеспечения ИБ (в том числе на этапе проектирования архитектуры);
  • Анализ архитектурных решений, протоколов взаимодействия и компонентов системы на наличие потенциальных уязвимостей;
  • Оценка защищённости новых и существующих ИТ-решений: web, mobile, API, микросервисная архитектура;
  • Участие в выборе безопасных подходов к реализации бизнес-функционала;
  • Взаимодействие с командами разработки, DevOps и архитекторами для выстраивания безопасной SDLC;
  • Проведение угрозо-моделирования (threat modeling), анализ рисков;
  • Подготовка рекомендаций по устранению уязвимостей и контролю ИБ-рисков;
  • Участие в внедрении и настройке средств защиты информации;
  • Мониторинг соответствия требованиям законодательства (152-ФЗ, 187-ФЗ, GDPR и др. при необходимости);
  • Участие в аудитах, внешних и внутренних проверках, обеспечение готовности к ним.

Требования:

  • Знание принципов построения защищённых архитектур: Zero Trust, Defense in Depth, Secure by Design;
  • Понимание уязвимостей и методов их эксплуатации: OWASP Top 10 (Web/API/Mobile), CWE/SANS;
  • Опыт проведения анализа архитектурных схем, логических и сетевых моделей;
  • Навыки моделирования угроз (например, STRIDE, DREAD);
  • Понимание принципов работы веб-приложений, REST API, микросервисной архитектуры;
  • Знание основ безопасной разработки и внедрения DevSecOps-подходов;
  • Опыт применения инструментов анализа безопасности (статический/динамический анализ, сканеры уязвимостей);
  • Владение методиками оценки рисков ИБ;
  • Знание стандартов и регламентов: ISO 27001, ГОСТ Р57580, PCI DSS, НБ ФСТЭК, BSI, NIST;
  • Навыки написания технической и аналитической документации;
  • Способность аргументированно доносить требования ИБ до технической и продуктовой команд;
  • Понимание, как строятся сети и инфраструктура, а также принципы их защиты (сегментация, разграничение доступа, базовые механизмы сетевой безопасности).

Мы предлагаем:

  • Уникальный опыт практической работы в команде профессионалов;
  • Возможность постоянного профессионального развития (тренинги, обучающие программы, вебинары);
  • Официальное оформление с первого рабочего дня;
  • Плавный вход в должность, обучение, наставника на период адаптации;
  • Социальный пакет (оплата больничных и отпусков);
  • Программу ДМС;
  • Подарки сотрудникам и их детям;
  • График: понедельник - пятница, с 9:00 до 18:00 или с 10.00 до 19.00;
  • Место работы: г. Москва, ул. 2- я Мелитопольская улица, 12 А, с1;
  • Корпоративный транспорт: от/до м. Бульвара Дм. Донского и до МЦД Бутово.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Банк ДОМ.РФ

Middle Аналитик SOC L1\L2

Банк ДОМ.РФ

Сменный график
  • Москва

  • Не указана

Рекомендуем
СИГМА
Полный день
  • Москва

  • Не указана

Рекомендуем
ТЛЦ Селятино
Полный день
  • Москва

  • Не указана

Лемана ПРО
Полный день
  • Москва

  • Не указана

Андэк – Эн Ди Групп
Полный день
  • Москва

  • Не указана

Полный день
  • Москва

  • Не указана

СБЕРКОРУС
Полный день
  • Москва

  • Не указана

Security Vision
Полный день
  • Москва

  • Не указана

Атомдата
Полный день
  • Москва

  • Не указана

Хайлэнд Голд
Полный день
  • Москва

  • Не указана

METRO Cash & Carry
Полный день
  • Москва

  • Не указана

Bosco di Ciliegi
Полный день
  • Москва

  • Не указана

МЕТАЛЛСЕРВИС
Полный день
  • Москва

  • от 150000 RUR

Группа ГМС
Полный день
  • Москва

  • от 150000 RUR

Московский Кредитный Банк

Аналитик (Информационная безопасность)

Московский Кредитный Банк

Удаленная работа
  • Москва

  • от 150000 RUR

СДЭК
Полный день
  • Москва

  • от 150000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию