Рекрутинговое агентство The One

Специалист по информационной безопасности

Не указана
  • Новосибирск
  • Полная занятость
  • Полный день
  • От 1 года до 3 лет
  • ISO 27001
  • Защита персональных данных
  • Информационная безопасность
  • Разработка политики информационной безопасности
  • Расследование инцидентов информационной безопасности
  • 152-ФЗ
  • Английский — A2 — Элементарный

Всем привет!

На связи рекрутинговое агентство "The One"! Мы ищем и находим тех самых людей в высокотехнологичных сферах: IT и приборостроение, а также био- и нанотехнологии.

Наши заказчики обращаются к нам, чтобы мы нашли специалистов, которых трудно найти — а мы очень стараемся, и поэтому находим. Возможно, прямо сейчас мы ищем именно вас. Поможете нам?

Кого и для кого мы ищем

Сейчас мы находимся в поиске Специалиста по информационной безопасности для компании, которая занимается научными разработками и производством косметической продукции. Компания стремится усилить свою IT-инфраструктуру и обеспечить надежную защиту данных.

Предлагаются широкие возможности влиять на выбор технологий и подходов, работу в команде единомышленников, атмосферу поддержки и почву для профессионального роста :)

Чем предстоит заниматься:

  • Разработка и внедрение политик безопасности, стандартов, правил и процедур для защиты данных в соответствии с законодательством в области ИБ;

  • Оценка уязвимостей информационных систем и разработка мер по их устранению;

  • Контроль за состоянием систем безопасности и оперативное реагирование на инциденты;

  • Обучение персонала: создание инструкций, базы знаний и/или проведение тренингов по вопросам безопасности информации.

Что мы ожидаем от кандидата:

  • Опыт работы в сфере информационной безопасности от 2-х лет;

  • Понимание стандартов и норм в области ИБ, таких как ISO/IEC 27001, NIST, GDPR;

  • Опыт работы с ИСПДн (152-ФЗ, ПП №1119, Приказ ФСТЭК России №21);

  • Умение проводить оценку рисков, разрабатывать стратегии минимизации рисков и внедрять меры по их управлению;

  • Умение реагировать на инциденты безопасности;

  • Навыки проведения расследований инцидентов, сбора и анализа улик, а также анализа вредоносного ПО.

Будет плюсом:

  • Знание основ криптографии, алгоритмов шифрования, а также методов аутентификации и цифровых подписей;

  • Умение использовать SIEM-системы, анализировать лог-файлы;

  • Навыки в проведении тестов на проникновение (pentesting) и знание инструментов для выявления уязвимостей (например, Metasploit, Burp Suite);

Что предлагается взамен:

  • Оформление по ТК РФ;

  • Заработная плата с ежегодной индексацией и годовым бонусом (13-я зарплата), премирование за выполнение доп. задач;

  • ДМС (после испытательного срока);

  • Компенсация спортивного абонемента и участие в корпоративных мероприятиях;

  • Гибридный формат работы (после испытательного срока);

  • Стабильность в быстрорастущей компании с научно-производственным уклоном;

  • Четкие критерии прохождения испытательного срока (индивидуальный план задач).


Зарплатная вилка широкая, итоговое предложение будет зависеть от вашего опыта и навыков, готовы ориентироваться на ваши зарплатные ожидания. Откликайтесь на вакансию — мы будем рады поделиться подробной информацией, пообщаться и ответить на ваши вопросы. Мы очень ждем!