- Страна
- Россия
Стажер по информационной безопасности
Отличный старт для карьеры в крупном системном интеграторе. Компания предлагает реальные задачи по внедрению СЗИ и работу с облачными технологиями, что крайне востребовано на рынке.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Для стажировки требования стандартные: профильное образование и теоретическая база. Основная сложность заключается в необходимости работы с большим объемом нормативной документации и регуляторных требований.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата на стажировках в крупных ИТ-компаниях Москвы обычно варьируется от 40 000 до 60 000 рублей при полной занятости. Учитывая масштаб Т1 Иннотех, можно ожидать предложения в рамках рыночных ожиданий для начинающих специалистов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**Стажер по информационной безопасности.
Локация:** #Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Т1 Иннотех.
Обязанности:• Внедрять средства защиты информации в облачную инфраструктуру заказчиков компании и их сопровождение (администрирование, мониторинг работоспособности, управление ими, их конфигурирование);
• Пилотировать средства защиты информации совместно с архитекторами;
• Управлять уязвимостями в информационной инфраструктуре совместно с ИТ-подразделением;
• Осуществлять мониторинг информационной безопасности информационной инфраструктуры;
• Принимать участие в проектировании систем информационной безопасности информационной инфраструктуры;
• Принимать участие в проектировании систем информационной безопасности облачной информационной инфраструктуры для заказчиков;
• Планировать задачи направления ИБ и контролировать сроки их выполнения;
• Разрабатывать, актуализировать и вести внутреннюю нормативную и техническую документацию (регламенты, инструкции, политики);
• Осуществлять сбор, систематизацию и анализ требований законодательства РФ, регуляторов (ФСТЭК, ФСБ, Роскомнадзор) и профильных стандартов ИБ.
Требования:
• Образование Высшее / Неполное высшее (студенты от 3 курса и выше по специальности «Информационная безопасность»)
• Понимание базовых принципов защиты информации, сетевых технологий и моделей безопасности (OSI, TCP/IP).
• Знание структуры российского законодательства в области ИБ (понятия персональных данных, коммерческой тайны).
• Умение работать с текстом, грамотность, внимательность к деталям при работе с документами.
• Знания и навыки (желательные): Общее представление о требованиях регуляторов и стандартах: ФЗ-187 (КИИ), ФЗ-152 (ИСПДн), Требования к ГИС (Приказы ФСТЭК № 117 и 17), ГОСТ Р 57580, PCI DSS, ISO/IEC 27001.
• Представление о целях, этапах и порядке проведения аттестации объектов информатизации (Приказ ФСТЭК России № 77).
• Базовое понимание архитектуры облачных сервисов (IaaS, PaaS, SaaS).
• Аналитический склад ума, способность работать с большими объемами нормативной и технической документации. Усидчивость, системность, высокая ответственность.
• Желание развиваться в ИБ и проектировании систем защиты информации.
• Знание иностранного языка : Английский язык на уровне чтения технической документации (A2/B1).
• Знание стека: Теоретические знания средств защиты информации (FW, IDS/IPS, WAF, VPN, VM, антивирусная защита) и принципов разграничения доступа (RBAC/ABAC).
• Профессиональные навыки: Навыки разработки текстовых материалов (регламентов, инструкций, методичек или профильных курсовых работ).
*✈* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Information Security
- Network Security
- OSI Model
- TCP/IP
- Firewall
- IDS/IPS
- WAF
- VPN
- Vulnerability Management
- Cloud Security
- IaaS
- PaaS
- SaaS
- ISO 27001
- PCI DSS
Возможные вопросы на собеседовании
Проверка базовых знаний сетевой безопасности, необходимых для администрирования СЗИ.
Расскажите о различиях между моделями OSI и TCP/IP и на каких уровнях работают FW и IDS/IPS?
Важная часть работы стажера — соответствие законодательству.
Какие основные требования предъявляет ФЗ-152 к обработке персональных данных?
Вакансия предполагает работу с облаками.
В чем заключаются основные риски безопасности при использовании модели IaaS по сравнению с On-premise решениями?
Проверка навыков работы с документацией.
Какую структуру должен иметь внутренний регламент по информационной безопасности, чтобы он был понятен и исполним сотрудниками?
Оценка понимания процессов управления уязвимостями.
Как вы понимаете процесс Vulnerability Management и какова роль ИБ-специалиста во взаимодействии с ИТ-отделом в этом процессе?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

