DevSecOps (Руководитель отдела кибербезопасности/ Cyber Security Officer) (удаленная работа)

16 сентября 2024

Уровень зарплаты:
от 600 000 до 600 000 руб.
Требуемый опыт работы:
Не указан

Вакансия: DevSecOps (Руководитель отдела кибербезопасности/ Cyber Security Officer)

Описание вакансии

О проекте:

Мы являемся аккредитованной IT компанией , резидентом "Сколково" и входим в ТОП 3 финтех компаний на рынке РФ в нашей отрасли.

Приглашаем к сотрудничеству ведущего инженера по кибербезопасности.
В нашей компании существует отдел информационной безопасности, который полностью покрывает регуляторную часть ИБ, в связи с этим нам необходим играющий тренер в сфере безопасности инфраструктуры и разработки .

Мы предлагаем:

  • Официальное трудоустройство
  • Возможность удаленной работы
  • Оборудование и комплектующие "под себя"
  • Полную свободу действий в рамках создания и развития отдела
  • Оплачиваемое питание в офисе
  • Традиционные корпоративные мероприятия
  • Корпоративное обучение и возможность расширять профессиональные знания за счёт компании
  • Работа в прогрессивной IT-компании в команде профессионалов.

Наши пожелания к кандидатам:

  • Опыт внедрения, поддержки и администрирования:
    1. SOC and incident response activities (ELK, Wazuh, Cortex, the Hive, MISP);
    2. CD CI pipeline (SAST, DAST, SCA, Linter, Secret detection, etc);
    3. Quality gate.
  • Опыт работы с инструментами и технологиями безопасности, такими как системы обнаружения и предотвращения вторжений (IDS/IPS) , брандмауэры, системы управления
    уязвимостями и шифрование данных
  • Опыт внедрения с нуля стандартов, практик и процессов, направленных на повышение безопасности
  • Желательно, высшее образование в области информационной безопасности.


Чем предстоит заниматься:

  • Создание с нуля отдела кибербезопасности в компании (2-3 инженера в направление DevSecOps и Pentesting)
  • Управление командой инженеров отдела кибербезопасности.
  • Комплексное обеспечение безопасного жизненного цикла разработки (SDLC)
  • Самостоятельное проведение и организация Pentesting
  • Внедрение системы контроля доступа к приложениям и системам, шифрования,
    обнаружения и предотвращения вторжений и управление ими;
  • Ежедневно сотрудничество с командами разработки и эксплуатации для обеспечения
    должного внедрения и поддержания мер безопасности;
  • Курирование процессов реагирования на инциденты и руководство расследованиями.

Откликайтесь на вакансию, чтобы стать частью нашей команды!



Посмотрите похожие вакансии