Форвард

Главный специалист по информационной безопасности

Не указана
  • Москва
  • Полная занятость
  • Удаленная работа
  • От 3 до 6 лет
  • Информационная безопасность
  • Аудит информационной безопасности
  • Тестирование безопасности
  • OWASP Top 10
  • Nessus
  • FIrewall
  • SIEM
  • IDS
  • IPS
  • Linux
  • ГОСТ
  • Английский — C1 — Продвинутый

Привет, соискатель! Давай знакомиться :)

Мы –компания «Форвард», активно развивающаяся в разработке программного обеспечения в сфере Fintech.
Мы выступаем в роли Бизнес-проводника для международной структуры платежных инструментов.
Вот уже 6 лет мы разрабатываем и помогаем внедрить уникальное ПО, автоматизируем бизнес-процессы, создаем платформенные решения.

Наши проекты:

  • финансовый маркетплейс (создание ОФП - масштабная разработка платформы с нуля);

  • ЕФР финансовый маркетплейс (финтех-платформе и доставка банковских карту с многоуровневыми проверками через антифрод, интеграциями с ЕСИА, проведение упрощенной идентификации и др);

  • PLUSPAY платежная система (разработка модулей и интеграции с участниками платежной системы: “комиссия”, антифрод системы, более 5 интеграций с банками и платежными системами, разработка мобильного приложения) и многое другое.

Почему мы?

  • Работа в дружной команде, высококвалифицированных ИТ специалистов;

  • Отсутствие жесткой бюрократии: быстрые согласования и работа на результат;

  • Использование самых современных технологий и подходов к разработке ПО;

  • Участие в масштабном проекте;

  • Высокий уровень самостоятельности;

  • Участие в активной корпоративной жизни: стратегические сессии, корпоративные мероприятия, тимбилдинги.

Обязанности:

  • Подготовка и проведение аудитов на соответствие требований нормативно-правовых актов в сфере ИБ;

  • Контроль мониторинга, сбора и хранения информации о событиях ИБ;

  • Обеспечение выполнений требований при эксплуатации СКЗИ;

  • Управление инцидентами ИБ;

  • Проведение тестирования на проникновение и анализ уязвимостей ИБ ОИИ.

Требования:

  • Профильное образование в области ИБ или курсы переподготовки (512 часов);

  • Администрирование средств защиты информации;

  • Уверенное администрирование клиентских и серверных ОС Linux и Windows;

  • Знание и понимание законодательства РФ по защите банковской, коммерческой и других тайн, в области защиты персональных данных и платежных систем, регламентирующие документы государственных органов РФ;

  • Знание международных, государственных и отраслевых стандартов по информационной безопасности;

  • Глубокое понимание основных типов уязвимостей, методов их эксплуатации и способов устранения. Знание стандартов (CVE, CVSS, OWASP Top 10, MITRE ATT&CK);

  • Знание баз данных уязвимостей и типов уязвимостей;

  • Практический опыт работы с инструментами сканирования уязвимостей (Nessus, OpenVAS, Qualys, Burp Suite, Acunetix) и уверенная интерпретация их отчетов;

  • Опыт администрирования, настройки и поддержки систем защиты информации (СЗИ): межсетевые экраны (Firewall), SIEM-системы, IDS/IPS, АВЗ;

  • Опыт администрирование средств криптографической защиты информации;

  • Опыт управления процессами исправления (Patch Management) для ОС Linux, прикладного ПО и сетевых устройств;

  • Базовые навыки программирования/скриптования (Python, Bash, PowerShell) для автоматизации рутинных задач (обработка отчетов, обновления);

  • Знание и умение применять основные стандарты и регламенты информационной безопасности (ГОСТ Р 57580, PCI DSS, ISO 27001, NIST CSF) и вести необходимую документацию;

  • Способность анализировать результаты сканирования: выявлять ложные срабатывания, проводить приоритизацию уязвимостей на основе риска (CVSS, контекст системы) и критичности;

  • Базовые навыки реагирования на инциденты ИБ и взаимодействие с ИТ;

  • Навыки эффективной коммуникации: умение четко объяснять технические риски и необходимые действия не техническим специалистам и согласовывать работы с другими отделами (DevOps, сетевые инженеры);

  • Постоянная готовность к обучению: отслеживание новых угроз (Zero-Day, APT), участие в профильных сообществах, прохождение курсов повышения квалификации.

Будет преимуществом:

  • Английский язык на уровне чтения профессиональной литературы и технической документации.

Условия работы:

  • Официальное трудоустройство в аккредитованную IT-компанию;

  • Полная удаленка или гибридный формат работы (г. Москва);

  • График работы 5\2 и гибкое начало рабочего дня (с 8.00 до 10.00 по Москве);

  • Уровень зарплаты обсудим на финальном собеседовании на основе оценки твоих навыков и зарплатных ожиданий;

  • Уютный офис в Москве недалеко от станции метро Фрунзенская / Парк культуры;

  • Интересные проекты и развивающие задачи;
  • Веселый коллектив молодых ребят, стремящихся к своему профессиональному росту и развитию.

    Заинтересовала наша вакансия? Тогда скорее откликайся и оставайся на связи! ;)