Чем нужно будет заниматься:
У тебя точно всё получится, если есть:
-
Опыт работы от 3 лет в сфере прикладной ИБ;
-
Глубокое знание требований ФЗ-152, ГОСТ Р 57580, СТО БР ИББС;
-
Практика внедрения и эксплуатации СКЗИ (КриптоПро, VipNet, аппаратные ключи/токены);
- Опыт администрирования средств защиты (DLP, WAF, IDS/IPS, SIEM);
- Умение проводить аудит, тестирование на проникновение и анализ уязвимостей;
- Навыки работы с инструментами: Burp Suite, Nessus/OpenVAS, Metasploit, ZAP, nmap, Wireshark;
- Понимание DevSecOps и опыт интеграции ИБ в CI/CD;
Будет плюсом:
- сертификаты (CISSP, CISA, CEH, OSCP, ISO 27001 LA/LI),
- опыт работы в FinTech или с системами обработки ПДн класса 2.