Спеціаліст з інформаційної безпеки
Інноваційна MilTech-компанія зі штатом понад 1500 співробітників та дистанцією на ринку більше 10 років у пошуку спеціаліста з інформаційної безпеки. Враховуючи специфіку сектору та критичну важливість до збереження цілісності інформації, компанія відкрита до фахівців, які готові пропонувати та інтегровувати передові практики з інформаційної безпеки у великий та системний бізнес, який працює за міжнародними стандартами.
Основна мета позиції
Участь у забезпеченні безперебійного захисту даних компанії від несанкціонованого доступу, знищення, модифікації або розголошення. Участь в процедурах мінімізації кіберризиків та впровадженні новітніх технологій інформаційної та мережевої безпеки.
Очікувані результати
- Орієнтовно 1-й місяць: в ході участі у виконанні аудиту виявлено потенційні «дірки» та точки можливого витоку даних. Запропоновано попередні варіанти роботи з ними.
- Орієнтовно 3-й місяць: усунуто критичні вразливості; переглянуто та налаштовано доступи згідно з принципом найменших привілеїв (PoLP). Підготовлено матеріали та проведено інструктаж щодо основ кібергігієни для працівників компанії. Розіслано навчальні тестові фішинг-розсилки для співробітників.
Орієнтовно 9-й місяць: налаштовано алерти, завдяки яким спеціаліст бачить та оперативно реагує на будь-які аномалії в мережі. Написано технічні плейбуки та протестовано план відновлення: спеціаліст чітко знає, як діяти за найгіршого сценарію, та здатен самостійно або в команді підняти інфраструктуру з бекапів в стислі терміни. Налаштовано регулярне сканування систем, розроблено флоу швидкого закриття «дірок» до того, як їх зможуть несанкціоновано експлуатувати.
Професійні компетенції
- Успішний досвід роботи у великих компаніях (від 1000+ співробітників - перевага). Досвід у міжнародному бізнесі буде перевагою;
- Експертиза за напрямком інформаційної безпеки. Комплексне бачення та розуміння суміжних напрямів буде перевагою;
- Вміння будувати системи резервного копіювання (Backups) та відновлення інфраструктури.
Розуміння AppSec (Application Security) та DevSecOps (інтеграції безпеки в процес написання коду)
Поведінкові маркери та стиль управління
- Високі вимоги до дисципліни, нульова толерантність до порушень.
- Холоднокровність у позаштатних ситуаціях, уміння діяти рішуче та брати на себе відповідальність.
Проактивність і технологічність: постійний моніторинг інновацій у сфері безпеки та відкритість до їх впровадження.
Пропонуємо
- Заробітну плату $2,000+ (рівень обговорюється за результатами співбесіди та залежить від попереднього досвіду, із прив'язкою до курсу USD)
- Бронювання від військової служби.
- Офіційне працевлаштування, оплачувані відпустки та лікарняні.
- Комфортне бомбосховище зі стабільним інтернетом.
- Підтримку при релокації (покривається до 50% витрат)
- Безкоштовні комплексні обіди.
Доступ в тренажерний зал.
Локація: Київ, Голосіївський район.
Графік: Пн–Пт, 09:00–18:00