Фахівець з інформаційної безпеки

$$$
Product

Обов’язки:

  • Розробка та підтримка в актуальному стані документації Системи управління інформаційною безпекою (ISMS): політик, стандартів і операційних процедур.
  • Управління ідентифікацією та доступом у гібридному середовищі Active Directory / Microsoft Entra ID: умовний доступ (Conditional Access), багатофакторна автентифікація (MFA), привілейовані облікові записи, процес управління життєвим циклом співробітників (Joiner-Mover-Leaver).
  • Проведення регулярних переглядів прав доступу спільно з власниками систем та контроль усунення виявлених невідповідностей.
  • Налаштування та підтримка засобів захисту кінцевих пристроїв, базових налаштувань безпеки (hardening), шифрування дисків і відповідності вимогам щодо встановлення оновлень.
  • Управління циклом роботи з вразливостями: сканування, пріоритизація ризиків, відстеження усунення проблем і перевірка виконаних виправлень.
  • Інтеграція контрольних заходів безпеки в конвеєр CI/CD: перевірка залежностей, контейнерів і секретів, статичний аналіз коду.
  • Аналіз та оцінка безпечності архітектури внутрішніх і клієнтських інформаційних систем.
  • Проведення оцінок ризиків інформаційної безпеки для систем, проєктів та суттєвих змін.
  • Оцінка рівня інформаційної безпеки постачальників і SaaS-провайдерів та визначення вимог безпеки для контрактів.
  • Проведення внутрішніх аудитів інформаційної безпеки.
  • Розробка та проведення навчань з інформаційної безпеки, а також симуляцій фішингових атак.
  • Підтримка зовнішніх аудитів та оцінок безпеки з боку клієнтів: підготовка підтверджувальних матеріалів і відповідей на анкети з безпеки.
  • Впровадження нових стандартів і контролів інформаційної безпеки.

Вимоги:

  • Від 3 років досвіду роботи на посаді у сфері інформаційної безпеки або від 5 років досвіду в ІТ, з яких щонайменше 2 роки у сфері інформаційної безпеки.
  • Досвід роботи із засобами безпеки Microsoft 365, Microsoft Intune та Group Policy.
  • Практичні знання засобів захисту кінцевих пристроїв (Endpoint Protection/EDR), посилення безпеки операційних систем (Windows і Linux) та управління оновленнями.
  • Ґрунтовне розуміння мережевих технологій: TCP/IP, DNS, TLS, VPN, міжмережеві екрани (Firewalls), сегментація мереж.
  • Досвід розслідування інцидентів безпеки на основі даних з різних джерел журналювання; знання SIEM-систем та фреймворку MITRE ATT&CK.
  • Практичний досвід роботи з основними класами засобів інформаційної безпеки (NGAV, EDR, PAM, NGFW, DLP тощо).
  • Досвід проведення сканування вразливостей та координації їх усунення командами, які не перебувають у прямому підпорядкуванні.
  • Розуміння поширених типів вразливостей вебзастосунків, управління секретами та безпеки CI/CD.
  • Робоче знання стандартів ISO/IEC 27001, NIST CSF, CIS Controls та вимог GDPR.
  • Вміння створювати чітку та придатну до практичного застосування процедурну документацію відповідно до корпоративних стандартів.
  • Рівень англійської мови не нижче B2; українська мова на рівні професійного використання.


Ми пропонуємо:

  • бронювання;
  • захищеність та усі соціальні гарантії (офіційне працевлаштування, «білий» дохід зі своєчасною виплатою, 24 дні відпустки);
  • 40-годинний робочий тиждень;
  • віддалений формат роботи;
  • медичне страхування;
  • стоматологічний та масажний кабінети;
  • цікаві та амбітні задачі;
  • можливості навчання та розвитку.

Required languages

English B1 - Intermediate
Ukrainian Native
Published 8 September
4 views
·
0 applications
To apply for this and other jobs on Djinni login or signup.
Loading...