Описание вакансии
Мы ищем ответственного специалиста по безопасности для контроля и улучшения инфраструктуры безопасности компании. Идеальный кандидат будет отвечать за поддержание надежных протоколов безопасности, обеспечение соответствия нормам безопасности и оперативное реагирование на инциденты. Эта роль требует проактивного подхода к выявлению уязвимостей и сотрудничества с различными отделами для внедрения эффективных мер безопасности.
Ключевые обязанности
- Ответственность за базовую безопасность компании, особенно безопасность терминалов, включая внедрение белых списков программного обеспечения и сетевых белых списков для важных терминалов.
- Ответственность за безопасность приложений компании, аудит критического кода и безопасность компонентов.
- Проведение ежедневных проверок безопасности и поддержание соответствующих норм и процессов безопасности.
- Оперативное реагирование на инциденты безопасности, их анализ и отслеживание, а также своевременное устранение возникающих проблем.
- Ответственность за обработку различных уязвимостей безопасности и оперативное предупреждение о них, помощь в устранении до закрытия уязвимостей.
- Регулярная координация с бизнес-отделами для синхронизации последних данных о безопасности, требований и стандартов, а также совместная работа по их внедрению.
Требования к кандидату
- Подтвержденный опыт работы в сфере кибербезопасности, предпочтительно в корпоративной среде.
- Глубокое понимание безопасности терминалов, приложений и аудита кода.
- Способность проводить тщательные проверки безопасности и обеспечивать соответствие нормам.
- Отличные навыки решения проблем и способность быстро реагировать на инциденты безопасности.
- Опыт управления уязвимостями и координации с бизнес-командами для их устранения.
- Хорошие коммуникативные навыки для эффективного сотрудничества с различными отделами.
Предпочтительные квалификации
- Сертификаты CISSP, CISM или CEH будут преимуществом.
- Опыт работы с инструментами и технологиями безопасности для белых списков и сканирования уязвимостей.
- Знание отраслевых стандартов и лучших практик в области кибербезопасности.


