По оценке CyberJobs компенсация 100-130 тыс. руб. gross (вероятно +бонусы)
---
Мы, компания OpenWay ищем Специалиста по информационной безопасности в Петербургский офис.
Контакт для связи:
@elvira_puntusova или epuntusova@openwaygroup.com (Эльвира).
OpenWay Group – мультинациональная компания, разработчик и вендор системы Way4: открытой гибкой платформы для цифрового банкинга и управления всеми типами платежных сервисов и инструментов. Way4 используют более 130 банков, платёжных хабов, процессинговых, телекоммуникационных и топливных компаний в Европе, Северной и Латинской Америке, Азии, Африке и на Ближнем Востоке. В России на системе Way4 выпущено более 50% платежных карт и обслуживаются более 20% POS-терминалов.
ОБЯЗАННОСТИ:
· Разработка политик ИБ и организация мер по их внедрению;
· Анализ соответствия информационных систем требованиям ИБ;
· Проработка моделей угроз и методов защиты по направлению ИБ;
· Проведение плановых аудитов по ИБ в ИТ-инфраструктуре Компании;
· Анализ защищенности сервисов и инфраструктуры компании;
· Контроль обеспечения требуемого уровня защищенности ИС Компании;
· Анализ и организация защиты корпоративной сети и ИС Компании;
· Контроль предоставления доступов на уровне ИТ-инфраструктуры;
· Участие в договорной работе по направлениям ИБ и ИТ;
· Подготовка отчетной и сопроводительной документации по ИБ и ИС в Confluence;
· Формирование предложений по повышению уровня ИБ Компании;
· Контроль выполнения требований по ИБ сотрудниками Компании;
· Администрирование средств защиты информации Компании;
· Участие в развитии существующих и внедрении новых систем и технологий по обеспечению ИБ.
ТРЕБОВАНИЯ:
· Высшее техническое образование;
· Наличие практики написания документации по ИБ (политики, стандарты, процессы);
· Опыт работы с инструментами сканирования сетевой инфраструктуры и обнаружения уязвимостей;
· Опыт организации систем по защите от Malware;
· Английский достаточный для чтения и ведения деловой переписки, разговорный будет преимуществом;
Желательно:
· Знание продуктов Лаборатории Касперского;
· Опыт построения и работы с моделями угроз;
· Опыт участия в проведении аудитов по безопасности инфраструктуры;
· Умение ориентироваться в нормативной базе: стандарты группы ISO 27000, GDPR, 152-ФЗ, PCI стандарты, SSAE 18 (SOC 2-3);
· Знание руководящих документов ФСТЭК России, ФСБ России в области защиты информации, положения ЦБ РФ (касающиеся безопасности банковского ПО);
· Знание принципов построения информационных систем, сетей, IT-технологий, сетевых технологий: TCP/IP, VPN, VLAN, DNS, DHCP;
· Знание предметной области (карточный бизнес);
· Знание методик ITIL.
МЫ ПРЕДЛАГАЕМ:
· Интересные и сложные задачи;
· Работа в профессиональном коллективе интересных людей;
· Конкурентоспособная заработная плата;
· Комфортные условия труда, компенсация питания, ДМС, английский язык.