Назад
4 дня назад

Специалист по информационной безопасности

180 000 - 200 000
Формат работы
remote (только Russia)/hybrid
Тип работы
fulltime
Грейд
senior
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Специалист по информационной безопасности (кибербезопасность): Развитие функции информационной безопасности в продуктовой ИТ-компании с акцентом на оценку защищенности, управление рисками, доступами, уязвимостями и инцидентами. Focus on разработку стратегий и нормативных документов, внедрение средств защиты, облачную безопасность и взаимодействие с корпоративными заказчиками.

Локация: удалённо или гибридно; Волгоград

Зарплата: 180 000–200 000 RUR в месяц до вычета налогов

Компания

ТопФактор — российский разработчик корпоративной HCM-платформы для автоматизации управления человеческим капиталом.

Что делать

  • Провести комплексную оценку текущего уровня информационной безопасности и разработать стратегию развития функции.
  • Создать дорожную карту внедрения и выстроить процессы управления информационной безопасностью по отраслевым практикам.
  • Организовать управление доступом, секретами, уязвимостями, инцидентами и изменениями.
  • Разработать внутренние политики, регламенты и стандарты безопасности.
  • Определить необходимые технические средства защиты и руководить их внедрением.
  • Взаимодействовать с корпоративными заказчиками, участвовать в аудитах и отвечать на профильные запросы.

Требования

  • Опыт работы в информационной безопасности не менее 5 лет.
  • Опыт построения процессов информационной безопасности в ИТ-компаниях или компаниях — разработчиках программного обеспечения.
  • Понимание современных угроз, методов защиты корпоративной инфраструктуры и принципов управления рисками.
  • Практический опыт управления инцидентами и разработки нормативной документации и внутренних политик.
  • Знание современных подходов к защите облачной инфраструктуры и корпоративных сервисов.
  • Знание требований законодательства Российской Федерации в области защиты информации и персональных данных.

Хорошо, если есть

  • Опыт внедрения или эксплуатации EDR/XDR, SIEM, PAM, MFA, DLP, MDM, систем управления секретами и журналирования.
  • Профильное образование и сертификация в области информационной безопасности.
  • Опыт прохождения внешних аудитов и взаимодействия с крупными корпоративными заказчиками.
  • Опыт создания службы информационной безопасности с нуля.

Культура и преимущества

  • Возможность усилить функцию информационной безопасности и определить стандарты работы компании.
  • Прямое взаимодействие с собственниками бизнеса и участие в принятии стратегических решений.
  • Влияние на архитектуру корпоративной и продуктовой безопасности.
  • Работа в продуктовой ИТ-компании, создающей корпоративную платформу для крупных российских компаний.
  • Удалённый или гибридный формат работы.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →