Фахівець з інформаційної безпеки
$$$
Product
Обов’язки:
- Розробка та підтримка в актуальному стані документації Системи управління інформаційною безпекою (ISMS): політик, стандартів і операційних процедур.
- Управління ідентифікацією та доступом у гібридному середовищі Active Directory / Microsoft Entra ID: умовний доступ (Conditional Access), багатофакторна автентифікація (MFA), привілейовані облікові записи, процес управління життєвим циклом співробітників (Joiner-Mover-Leaver).
- Проведення регулярних переглядів прав доступу спільно з власниками систем та контроль усунення виявлених невідповідностей.
- Налаштування та підтримка засобів захисту кінцевих пристроїв, базових налаштувань безпеки (hardening), шифрування дисків і відповідності вимогам щодо встановлення оновлень.
- Управління циклом роботи з вразливостями: сканування, пріоритизація ризиків, відстеження усунення проблем і перевірка виконаних виправлень.
- Інтеграція контрольних заходів безпеки в конвеєр CI/CD: перевірка залежностей, контейнерів і секретів, статичний аналіз коду.
- Аналіз та оцінка безпечності архітектури внутрішніх і клієнтських інформаційних систем.
- Проведення оцінок ризиків інформаційної безпеки для систем, проєктів та суттєвих змін.
- Оцінка рівня інформаційної безпеки постачальників і SaaS-провайдерів та визначення вимог безпеки для контрактів.
- Проведення внутрішніх аудитів інформаційної безпеки.
- Розробка та проведення навчань з інформаційної безпеки, а також симуляцій фішингових атак.
- Підтримка зовнішніх аудитів та оцінок безпеки з боку клієнтів: підготовка підтверджувальних матеріалів і відповідей на анкети з безпеки.
- Впровадження нових стандартів і контролів інформаційної безпеки.
Вимоги:
- Від 3 років досвіду роботи на посаді у сфері інформаційної безпеки або від 5 років досвіду в ІТ, з яких щонайменше 2 роки у сфері інформаційної безпеки.
- Досвід роботи із засобами безпеки Microsoft 365, Microsoft Intune та Group Policy.
- Практичні знання засобів захисту кінцевих пристроїв (Endpoint Protection/EDR), посилення безпеки операційних систем (Windows і Linux) та управління оновленнями.
- Ґрунтовне розуміння мережевих технологій: TCP/IP, DNS, TLS, VPN, міжмережеві екрани (Firewalls), сегментація мереж.
- Досвід розслідування інцидентів безпеки на основі даних з різних джерел журналювання; знання SIEM-систем та фреймворку MITRE ATT&CK.
- Практичний досвід роботи з основними класами засобів інформаційної безпеки (NGAV, EDR, PAM, NGFW, DLP тощо).
- Досвід проведення сканування вразливостей та координації їх усунення командами, які не перебувають у прямому підпорядкуванні.
- Розуміння поширених типів вразливостей вебзастосунків, управління секретами та безпеки CI/CD.
- Робоче знання стандартів ISO/IEC 27001, NIST CSF, CIS Controls та вимог GDPR.
- Вміння створювати чітку та придатну до практичного застосування процедурну документацію відповідно до корпоративних стандартів.
- Рівень англійської мови не нижче B2; українська мова на рівні професійного використання.
Ми пропонуємо:
- бронювання;
- захищеність та усі соціальні гарантії (офіційне працевлаштування, «білий» дохід зі своєчасною виплатою, 24 дні відпустки);
- 40-годинний робочий тиждень;
- віддалений формат роботи;
- медичне страхування;
- стоматологічний та масажний кабінети;
- цікаві та амбітні задачі;
- можливості навчання та розвитку.
Required languages
English
B1 - Intermediate
Ukrainian
Native
Published 8 September
4 views
·
0 applications
📊
Average salary range of similar jobs in
analytics →
Loading...