yandex
O
Okko
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
LeadУдалённоПолная занятость

Ведущий специалист по информационной безопасности

ИИОценка ИИ

Okko — известный бренд с сильной инженерной культурой. Вакансия предлагает широкие полномочия в проектировании процессов ИБ и возможность удаленной работы, что делает её очень привлекательной для опытных специалистов.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубокой экспертизы не только в технической безопасности, но и в методологии управления рисками и комплаенсе. Необходимо уметь находить баланс между требованиями ИБ и потребностями бизнеса в гибкой ИТ-среде.

Анализ зарплаты

Медиана320 000 ₽
Рынок250 000 ₽ – 400 000 ₽
ИИОценка ИИ

В вакансии зарплата не указана, но для позиции ведущего специалиста по ИБ в Москве рыночный диапазон составляет от 250 000 до 400 000 рублей. Предложение будет зависеть от глубины технических знаний кандидата и опыта работы с международными стандартами.

Сопроводительное письмо

Меня заинтересовала вакансия ведущего специалиста по информационной безопасности в Okko, так как мой опыт в управлении ИТ-рисками и проектировании систем защиты полностью соответствует вашим задачам. Я обладаю глубокими знаниями стандартов ISO 27001 и NIST, а также практическим опытом внедрения риск-ориентированного подхода в крупных технологических компаниях.

В своей работе я уделяю особое внимание интеграции процессов безопасности в существующую ИТ-архитектуру, не создавая барьеров для разработки. Уверен, что мои навыки в области аудита, разработки регламентов и работы с современным стеком ИБ (SIEM, WAF, EDR) помогут Okko эффективно минимизировать угрозы и поддерживать высокий уровень доверия пользователей.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Okko уже сейчас

Присоединяйтесь к команде Okko и станьте ключевым экспертом по управлению киберрисками в одном из ведущих видеосервисов страны!

Описание вакансии

**Ведущий специалист по информационной безопасности.

Локация:** Можно работать удаленно.

Опыт: 3–6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Okko.

Чем предстоит заниматься:• Анализ и управление рисками в области кибербезопасности и ИТ: выявление, оценка, приоритизация и сопровождение мер по снижению рисков;

• Разработка методик, стандартов и регламентов по кибербезопасности и управлению ИБ‑рисками (ISM, процессы оценки уязвимостей, реагирования на инциденты и др.);

• Встраивание процесса управления рисками в ИТ‑процессы компании: определение интеграционных точек, процедур эскалации и критериев принятия рисков. Сопровождение при адаптации рабочих процессов в подразделениях компании, контроль исполнения;

• Проектирование и предложение конкретных технических и организационных решений для закрытия/снижения выявленных рисков;

• Внедрение новых, а также оптимизация существующих, процессов и практик безопасности с целью повышения эффективности;

• Проведение внутренних аудитов безопасности и взаимодействие с внешними аудиторами, подготовка необходимой документации.

Требования:• Высшее образование в области защиты информации и/или информационных технологий;

• Опыт работы в области информационной безопасности и управления рисками ИБ/ИТ от 3 лет;

• Знание нормативных требований в области ИБ и основ информационной безопасности: стандарты (ISO/IEC 27001, NIST, GDPR, PCI DSS и др.), модели угроз, методы защиты;

• Понимание ИТ‑архитектуры, принципов работы микросервисных архитектур и методов их защиты, взаимодействия с архитекторами и командами разработки для поиска причин рисков и предложений технических решений;

• Опыт применения риск-ориентированного подхода при совершенствовании систем ИБ и процессов компании;

• Практический опыт разработки процессов и внедрения методик управления рисками ИТ/ИБ, их адаптации под процессы Компании;

• Знание основных технологий и техстека безопасности: SIEM/LOG, EDR, DLP, WAF, IDS/IPS, IAM, VPN, средства управления уязвимостями; умение оценивать их применение и интеграцию;

• Умение формулировать технические решения и архитектурные рекомендации, готовить ТЗ и сопровождать внедрение;

• Аналитическое мышление, ориентированность на результат, коммуникабельность и умение работать с несколькими заинтересованными сторонами.

*✈* Откликнуться

#Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Cybersecurity
  • Risk Management
  • ISO 27001
  • PCI DSS
  • NIST
  • IT Audit
  • IAM
  • VPN
  • SIEM
  • IDS/IPS
  • EDR
  • GDPR
  • DLP
  • WAF

Возможные вопросы на собеседовании

Проверка понимания методологии оценки рисков.

Расскажите о вашем опыте внедрения риск-ориентированного подхода: какие методики оценки вы использовали и как приоритизировали меры по снижению рисков?

Оценка навыков взаимодействия с техническими командами.

Как вы выстраиваете коммуникацию с архитекторами и разработчиками, если предложенные вами меры безопасности замедляют процесс выпуска продукта?

Проверка знаний современных архитектурных решений.

Какие специфические риски безопасности вы видите в микросервисной архитектуре и какие технические решения предложите для их минимизации?

Оценка опыта реагирования на инциденты и аудита.

Опишите ваш опыт проведения внутренних аудитов: с какими наиболее критичными несоответствиями вы сталкивались и как контролировали их устранение?

Проверка владения инструментарием ИБ.

С какими решениями класса SIEM или WAF вы работали наиболее плотно и как оценивали эффективность их внедрения в компании?

Похожие вакансии

C
CHOICEIT
Не указана

Tech Lead Infrastructure Security

LeadУдалённо
AWS · GCP · OCI · Linux · Kubernetes · Terraform · SaltStack · Python · Go · SQL · ElasticSearch · Zero Trust · TOGAF · SABSA · Incident Response · Vulnerability Management
+16 навыков
C
Cloud.ru
Не указана

Руководитель группы дежурных аналитиков SOC

LeadУдалённо
Information Security · SoC · Incident Response · Security Monitoring · Team Management
+5 навыков
S
Salmon
Не указана

Application Security Lead

LeadУдалённо
Application Security · SDLC · Threat Modeling · Vulnerability Management · Mobile Security · iOS · Android · Python · Bash · SAST · DAST · SCA · CI/CD · API Security · OWASP ASVS · OWASP MASVS · SBOM · AWS · Docker
+19 навыков
CH
crossing hurdles
50 $ – 90 $

OFFENSIVE SECURITY ENGINEER / RED TEAM LEAD

LeadУдалённо
Offensive Security · Red Teaming · Exploit Development · Vulnerability Research · Cloud Security · Malware Analysis · Reverse Engineering · Social Engineering · AppSec
+9 навыков
XG
X5 Group
Не указана

Ведущий специалист DLP

LeadУдалённо
DLP · DCAP · Microsoft Windows Server · MS SQL Server · VMware · Unix · Network Security · Information Security
+8 навыков
А
Альфа-Банк
Не указана

Руководитель команды AppSec

LeadУдалённо
AppSec · SSDLC · Agile · CI/CD · Microservices · Docker · Kubernetes · OWASP Top 10 · OWASP Mobile Top 10 · CWE Top 25 · Risk Assessment · Threat Modeling
+12 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

O
Okko
Россия