Назад

Information Security Analyst

Формат работы
remote (только Russia)/onsite/hybrid
Тип работы
fulltime
Грейд
middle
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

TL;DR

Information Security Analyst (Cybersecurity): Conduct practical security analysis and risk assessment of information systems and business processes with an accent on identifying vulnerabilities, unsafe implementation schemes, and insecure architecture. Focus on formulating technical requirements for system improvements, consulting project teams, and ensuring compliance with security policies.

Локация: Работа только на территории РФ с возможным гибридным и удалённым режимом. Офисы в Санкт-Петербурге, Новосибирске и Саратове.

Компания

Совкомбанк Технологии — крупная компания в сфере финансовых технологий и программного обеспечения.

Что делать

  • Участие в проектах банка в роли аналитика практической информационной безопасности.
  • Анализ информационных систем и бизнес-процессов на соответствие техническим стандартам безопасности.
  • Валидация технических изменений с точки зрения информационной безопасности.
  • Оптимизация процессов обеспечения безопасности информационных систем.
  • Участие в анализе рисков и разработке мер по их снижению.
  • Контроль исполнения политик информационной безопасности и поддержка внутренней документации.

Требования

  • Работа только на территории РФ.
  • Понимание уязвимостей OWASP TOP 10 для web, mobile, API.
  • Знание протоколов аутентификации и авторизации.
  • Понимание архитектуры распределённых информационных систем, ОС, СУБД, виртуализации и контейнеризации.
  • Знание основ криптографии и сетевой безопасности.
  • Опыт анализа рисков и разработки мер по их снижению.

Хорошо, если есть

  • Понимание микросервисной архитектуры.
  • Знание нормативных документов и стандартов ИБ (PCI DSS, ISO 27001, ФСТЭК и др.).
  • Опыт подготовки технической и проектной документации.

Культура и преимущества

  • ДМС, обучение, участие в корпоративных активностях.
  • Доступ к коворкингам в Алтае и Сочи 1 раз в год.
  • Погружение в ИИ-культуру с постоянным взаимодействием и обучением.
  • Работа в компании с высокими рейтингами работодателя по версии Forbes и РБК.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник - загрузка...