- Страна
- Беларусь
Специалист отдела кибербезопасности
А1 — крупный и стабильный телеком-оператор, что гарантирует хороший опыт и работу с современными технологиями. Гибридный формат работы и фокус на облачные платформы делают вакансию привлекательной, хотя отсутствие четкой вилки зарплаты в тексте является минусом.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Позиция требует уверенных знаний законодательства РБ в области ИБ и понимания стандартов ISO 27001/PCI DSS, однако уровень опыта (1–3 года) делает её доступной для специалистов среднего звена. Основная сложность заключается в необходимости совмещать технические навыки с бумажной работой и аудитами.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалистов по кибербезопасности с опытом 1–3 года в Минске рыночный диапазон составляет от 3000 до 5000 BYN (в эквиваленте). Указанный символ рубля (₽) может намекать на привязку к российскому рублю или просто быть ошибкой заполнения, поэтому финальное предложение будет сильно зависеть от результатов собеседования.
Откликнитесь в А1 уже сейчас
Присоединяйтесь к команде А1 и станьте экспертом в области защиты облачных платформ и кибербезопасности!
Описание вакансии
Специалист отдела кибербезопасности.
Локация: #Минск.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: А1.
Обязанности:• Ведение проектов по аудитам, проектированию, созданию и аттестации СЗИ собственных облачных платформ, поддержание соответствия СМИБ требованиям (СТБ) ISO 27001, PCI DSS;
• Разработка и актуализация документации по информационной безопасности;
• Участие в оптимизации/шаблонизации/автоматизации процесса проведения аттестаций СЗИ;
• Взаимодействие с внешними клиентами по вопросам информационной безопасности, в том числе защиты персональных данных;
• Организация обучения по вопросам информационной безопасности, том числе защиты персональных данных;
• Мониторинг законодательства в области информационной безопасности, кибербезопасности, защиты персональных данных и реализация необходимых мер.
Требования:• Базовые знания в области сетевых технологий (IP routing, firewall, и т. д.) и системного администрирования (Linux, Windows, AD, и т. д.);
• Базовые знания в области средств защиты и информации (SIEM, NGFW, Antivirus, IPS/IDS, Vulnerability Management, ANTI-DDOS и т д.);
• Знание НПА и ТНПА РБ в области защиты информации и Кибербезопасности и умение ориентироваться в понятиях и структуре;
• Владение программным обеспечением Microsoft Office (Word, Excel, Visio, PowerPoint) и Atlassian (Jira Confluence);
• Готовность и желание обучаться новым технологиям и бизнес-процессам;
• Коммуникабельность и умение работать в команде;
• Стрессоустойчивость и готовность к форс-мажорам;
• Высокая работоспособность и инициативность.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- ISO 27001
- PCI DSS
- Linux
- Windows
- Active Directory
- SIEM
- NGFW
- Antivirus
- IPS/IDS
- Vulnerability Management
- Jira
- Confluence
- Visio
Возможные вопросы на собеседовании
Проверка знания специфики белорусского законодательства, указанного в требованиях.
Какие основные требования Указа №92 и других НПА РБ вы считаете наиболее критичными при аттестации систем защиты информации?
Вакансия подразумевает работу с облачными платформами и стандартами безопасности платежных карт.
Расскажите о вашем опыте работы со стандартом PCI DSS: с какими сложностями вы сталкивались при обеспечении соответствия?
В обязанностях указана автоматизация процессов аттестации.
Как бы вы предложили оптимизировать или автоматизировать процесс сбора доказательств для ежегодного аудита СМИБ?
Проверка базовых технических знаний сетевой безопасности.
В чем разница между IDS и IPS, и в каких случаях вы бы рекомендовали использовать NGFW вместо обычного файрвола?
Обязанности включают взаимодействие с внешними клиентами по вопросам защиты персональных данных.

