Главный специалист по кибербезопасности
Описание
Компания усовершенствовала структуру информационной безопасности и формирует профессиональную команду отдела кибербезопасности. Мы ищем эксперта, который будет определять архитектурный облик защиты нашей инфраструктуры, внедрять самые современные отечественные и зарубежные СЗИ и выстраивать процессы на уровне лучших отраслевых практик. Работа в Балаково предполагает полный пакет релокации (жильё, переезд, помощь с обустройством). Также рассматриваются кандидаты в Москве возможно с редкими командировками в Балаково. Мы предлагаем: - доступ к профессиональному сообществу группы компаний, обмен опытом с коллегами из других ДЗО и материнской структуры; - реальную возможность влиять на стратегию развития ИБ, выбирать и внедрять решения без бюрократических ограничений. ОБРАЗОВАНИЕ И ОПЫТ - Высшее образование в области информационной безопасности, ИТ, телекоммуникаций или смежных технических специальностей. - Опыт работы в области ИБ от 5 лет, из них не менее 3 лет на позиции архитектора или ведущего инженера, отвечающего за проектирование и внедрение комплексных систем защиты информации в компаниях с распределённой ИТ-инфраструктурой (желательно в структуре холдинга/ДЗО). - Наличие сертификатов (CISSP, CISM, OSSP, CCSP) или отечественных (например, по СЗИ ФСТЭК) будет преимуществом. КЛЮЧЕВЫЕ ЭКСПЕРТНЫЕ ЗНАНИЯ Архитектура и стандарты: - Глубокое знание принципов построения архитектуры ИБ, моделей зрелости, концепций Zero Trust, микросегментации и безопасной разработки. - Владение методологиями моделирования угроз (STRIDE, OCTAVE, MITRE ATT&CK) и оценки рисков. - Уверенное знание российского законодательства: 152-ФЗ, 187-ФЗ (КИИ), 149-ФЗ, приказы ФСТЭК и ФСБ России по защите ГИС, ИСПДн, а также требований Банка России (Положение № 716-П и др.). - Понимание принципов интеграции СЗИ между собой и с сетевым ландшафтом (сегментация ЦОД, DMZ, офис). Техническая экспертиза: - Знание современных отечественных и зарубежных средств защиты информации: межсетевые экраны (UserGate, PT NGFW, Континент, а также зарубежные аналоги), СКЗИ (ViPNet, C-Terra), средства защиты от НСД (SecretNet, Соболь), DLP, SIEM, системы управления уязвимостями, антивирусные платформы (KSC), PAM-решения, DCAP, NAC. - Опыт проектирования инфраструктуры в смешанной среде (on-premise, облака российских провайдеров, гибридные облака). - Уверенное администрирование ОС семейства Linux и Windows Server (AD, GPO, Kerberos), знание сетевых протоколов и маршрутизации. ДОЛЖНОСТНЫЕ ОБЯЗАННОСТИ - Разрабатывать принципиальные модели защиты, схемы информационных потоков, дорожные карты развития систем ИБ с учётом специфики бизнеса и требований регуляторов. - Трансформировать стратегические задачи в конкретные архитектурные решения и технические задания для команды эксплуатации. - Согласовывать архитектуру новых систем, разрабатывать требования ИБ к внедряемым ИТ-решениям. - Проводить архитектурный надзор за внедрением СЗИ, верифицировать корректность настроек при внутренних и внешних аудитах, участвовать в тестах на проникновение. - Выявлять архитектурные уязвимости, разрабатывать планы по их устранению и оценивать эффективность применяемых мер защиты. - Определять приоритеты закрытия уязвимостей на основе архитектурных рисков, формировать технический roadmap замены устаревших решений. - Участвовать в анализе сложных инцидентов (сетевые атаки, логика взлома) и корректировать архитектуру СЗИ по результатам. - Обеспечивать архитектурный контроль всех новых ИТ-проектов (новые АС, изменения инфраструктуры, миграция) на соответствие политикам безопасности. - Оказывать методологическую поддержку команде сопровождения СЗИ, участвовать в развитии профессиональных компетенций отдела.