Size: a a a

2021 August 04

NK

ID:0 in CyberJobsRussia
Переслано от Александра
#вакансия #москва #ИБ

Всем привет!🖐
Меня зовут Александра, HR DataLine (облачный сервис провайдер, лидер на рынке ЦОД)

Ищу в нашу команду Архитектора ИБ.

Чем предстоит заниматься:
🔸Оказывать экспертную поддержку в проектах по вопросам архитектуры ИБ;
🔸Участвовать в переговорах с клиентами (анализ потребностей клиента, сбор требований, разработка технических предложений);
🔸Прорабатывать технические решения и архитектуру систем защиты, в том числе в соответствии с требованиями российского законодательства;
🔸Осуществлять контроль реализации спроектированных СЗИ и выполнения требований ИБ.

Что мы ожидаем от вас:
🔸Опыт работы от 7 лет в сфере ИБ;
🔸Понимание сетевых технологий на уровне не ниже CCNP (Cisco), будут плюсом сертификаты CheckPoint CCSM, FortiNet NSE>4;
🔸Глубокое понимание элементов инфраструктуры Microsoft (AD, Hyper-V и т.д.), Linux (HAProxy, OpenStack и т.д.), VMware (vSphere, vCAV и т.д.);
🔸Опыт работы по стандартам PCI DSS, ISO 27001, а также требованиям российских регуляторов ФСТЭК (приказы 21, 17, РД АС), ФСБ (378 приказ, ПКЗ 2005), ЦБ (ГОСТ 57580, 684-п);
🔸Наличие сертификатов CISSP, CISA, CISM, CCSK (CSA) как преимущество;
🔸Навыки работы с visio, грамотное письмо, технический склад ума.

Мы предлагаем:
🔸Все по ТК + ДМС и дополнительные три дня к отпуску
🔸Бонусная программа для наших экспертов: поощряем за выступления на конференциях, тренингах и статьи в корпоративном блоге
🔸Команда не даст заскучать: нетривиальные корпоративы, совместные путешествия, спорт и настоящий театр
🔸Комфортный офис в шаговой доступности от м. Авиамоторная со столовой и кофейней, свободный дресс-код. А еще кинотеатр и музыкальная комната, где можно пошуметь с коллегами, и это тоже прямо в офисе. Но пока мы на удаленке :)
🔸Вилка зп 250-300к

Отправить резюме или задать вопрос можно здесь @a_sukhomlinova (Александра, HR)
источник

NK

ID:0 in CyberJobsRussia
Переслано от Tatyana
В центр компетенции DevSecOps
Банка ДОМ.РФ требуется
DevSecOps
Банка ДОМ.РФ требуется
эксперт red team

Тебе предстоит:
Разведать и найти бреши в нашей системе защиты, чтобы твои коллеги могли их своевременно устранить.

Нам важно:
Опыт анализа защищённости сетей (в т.ч. беспроводных), оборудования, программного обеспечения и т.п.;
Опыт обхода средств ИБ (sandbox, WAF, IPS etc);
Опыт разработки сценариев социальной инженерии;
Опыт анализа защищённости веб-приложений, мобильных приложений;
Опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов;
Опыт участия в CTF.


Со своей стороны мы предлагаем:Со своей стороны мы предлагаем:
🔸Официальное оформление
🔸Вилка от 250 000 до 280 000 гросс
🔸Расширенная программа ДМС
🔸Компенсация абонемента в фитнес-клуб (до 70% от стоимости);
🔸Компенсация обучения английскому языку (до 50% от стоимости);
🔸Специальные условия по кредитам и ипотеке от Банка ДОМ.РФ для сотрудников.

Если тебе интересно подробнее узнать информацию о вакансии, можешь откликнуться на хх.ру или написать мне в личку ( @tatyana_hr_it@tatyana_hr_it)
источник

NK

ID:0 in CyberJobsRussia
Переслано от Tatyana
В центр компетенции DevSecOps
Банка ДОМ.РФ требуется
DevSecOps
Банка ДОМ.РФ требуется
тренер практик безопасной разработки (application security coach)

Тебе предстоит:
Учить наши команды разработки принципам SSDLC и DevSecOps, а также работать в тесной связке с центром компетенции DevOps, DevSecOps, использующими передовой стек на базе микросервисной архитектуры и с использованием Java/SpringBoot/docker/k8s/GitLab/PostgreSQL etc, развернутый в мультитенатной evpn-сети.
Твоя основная цель внедрить культуру безопасности в процессы разработки, чтобы постараться исключить возникновение уязвимых мест еще на этапе проработки и реализации идей командами, а также консультировать команды как сделать еще безопаснее.

Нам важно:
Знание принципов микросервисной архитектуры;
Знание основ нормотворчества и технической базы, а именно: протоколов для защиты каналов связи и принципов их работы, протоколов аутентификации (например, OAuth 2.0), PKI и все что связано с электронной подписью, законодательства РФ в области ПДн, защиты банковских систем, криптографии, стандарта PCI DSS, SSDLC методологии безопасной разработки ПО, такие как OWASP SAMM, BSIMM;
Понимание принципов безопасной разработки на стеке Java/SpringBoot.


Со своей стороны мы предлагаем:Со своей стороны мы предлагаем:
🔸Официальное оформление
🔸Вилка от 170 000 до 190 000 гросс
🔸Расширенная программа ДМС
🔸Компенсация абонемента в фитнес-клуб (до 70% от стоимости);
🔸Компенсация обучения английскому языку (до 50% от стоимости);
🔸Специальные условия по кредитам и ипотеке от Банка ДОМ.РФ для сотрудников.

Если тебе интересно подробнее узнать информацию о вакансии, можешь откликнуться на хх.ру или написать мне в личку ( @tatyana_hr_it@tatyana_hr_it)
источник

ME

Mendes Ekihur in CyberJobsRussia
Что такое SOC?
источник

А

Антон in CyberJobsRussia
Security Operations Center
источник

В

В баре in CyberJobsRussia
Поздравляю, вы приняты
источник

ME

Mendes Ekihur in CyberJobsRussia
Спасибо
источник

AT

Alex T in CyberJobsRussia
SIEM, NGFW, WAF, PAM, IDM, IPsec, IPS/IDS, DLP ;)
источник

А

Антон in CyberJobsRussia
Благодарю)
источник

АN

Андрей N.DeviL in CyberJobsRussia
антивирь еще прикрутить для полного счастья )))
источник

R

Rus in CyberJobsRussia
Скорее вот так:
SIEM<<<NGFW, WAF, PAM, IDM, IPsec, IPS/IDS, DLP
источник

MR

M R in CyberJobsRussia
И много мониторов с графиками
источник

O

O in CyberJobsRussia
SOAR, XSOAR, XDR, EDR, TI )
источник

V

Vladimir in CyberJobsRussia
Главное процессы, плейбуки и т.д. Железо вторично
источник

MR

M R in CyberJobsRussia
UEBA
источник

AT

Alex T in CyberJobsRussia
О да понеслась жара)
источник

AT

Alex T in CyberJobsRussia
Теперь HR будет чем занять вечер))
источник

V

Vladimir in CyberJobsRussia
Больше страшных аббревиатур
источник

AT

Alex T in CyberJobsRussia
Да уж ГОСТы сразу =)
источник

V

Vladimir in CyberJobsRussia
Это зверство.
источник