
Рекрутинговое агентство The One
Специалист по информационной безопасности
- ISO 27001
- Защита персональных данных
- Информационная безопасность
- Разработка политики информационной безопасности
- Расследование инцидентов информационной безопасности
- 152-ФЗ
- Английский — A2 — Элементарный
Всем привет!
На связи рекрутинговое агентство "The One"! Мы ищем и находим тех самых людей в высокотехнологичных сферах: IT и приборостроение, а также био- и нанотехнологии.
Наши заказчики обращаются к нам, чтобы мы нашли специалистов, которых трудно найти — а мы очень стараемся, и поэтому находим. Возможно, прямо сейчас мы ищем именно вас. Поможете нам?
Кого и для кого мы ищем
Сейчас мы находимся в поиске Специалиста по информационной безопасности для компании, которая занимается научными разработками и производством косметической продукции. Компания стремится усилить свою IT-инфраструктуру и обеспечить надежную защиту данных.
Предлагаются широкие возможности влиять на выбор технологий и подходов, работу в команде единомышленников, атмосферу поддержки и почву для профессионального роста :)
Чем предстоит заниматься:
-
Разработка и внедрение политик безопасности, стандартов, правил и процедур для защиты данных в соответствии с законодательством в области ИБ;
-
Оценка уязвимостей информационных систем и разработка мер по их устранению;
-
Контроль за состоянием систем безопасности и оперативное реагирование на инциденты;
- Обучение персонала: создание инструкций, базы знаний и/или проведение тренингов по вопросам безопасности информации.
Что мы ожидаем от кандидата:
-
Опыт работы в сфере информационной безопасности от 2-х лет;
-
Понимание стандартов и норм в области ИБ, таких как ISO/IEC 27001, NIST, GDPR;
-
Опыт работы с ИСПДн (152-ФЗ, ПП №1119, Приказ ФСТЭК России №21);
-
Умение проводить оценку рисков, разрабатывать стратегии минимизации рисков и внедрять меры по их управлению;
-
Умение реагировать на инциденты безопасности;
- Навыки проведения расследований инцидентов, сбора и анализа улик, а также анализа вредоносного ПО.
Будет плюсом:
-
Знание основ криптографии, алгоритмов шифрования, а также методов аутентификации и цифровых подписей;
-
Умение использовать SIEM-системы, анализировать лог-файлы;
-
Навыки в проведении тестов на проникновение (pentesting) и знание инструментов для выявления уязвимостей (например, Metasploit, Burp Suite);
Что предлагается взамен:
-
Оформление по ТК РФ;
-
Заработная плата с ежегодной индексацией и годовым бонусом (13-я зарплата), премирование за выполнение доп. задач;
-
ДМС (после испытательного срока);
-
Компенсация спортивного абонемента и участие в корпоративных мероприятиях;
-
Гибридный формат работы (после испытательного срока);
-
Стабильность в быстрорастущей компании с научно-производственным уклоном;
- Четкие критерии прохождения испытательного срока (индивидуальный план задач).
Зарплатная вилка широкая, итоговое предложение будет зависеть от вашего опыта и навыков, готовы ориентироваться на ваши зарплатные ожидания. Откликайтесь на вакансию — мы будем рады поделиться подробной информацией, пообщаться и ответить на ваши вопросы. Мы очень ждем!