Используем cookie — чтобы сайт работал и чтобы считать посещаемость. Нажимая «Хорошо», вы разрешаете ещё и запись сессий Вебвизором. Подробнее и как отказаться
Security manager | RocketHunt
Контакты
Свяжитесь напрямую по этой вакансии
Описание
Обязанности кандидата
Обеспечение безопасности ИТ-инфраструктуры компании, включая сети, системы и облачные среды
Мониторинг и поддержание средств защиты для предотвращения несанкционированного доступа
Управление процессами обнаружения уязвимостей, оценки рисков и принятия мер по их снижению
Контроль за внедрением политик безопасности и лучших практик
Проведение регулярных аудитов безопасности и проверок инфраструктуры
Управление правами доступа пользователей во внутренних системах и инструментах
Внедрение и поддержка политик управления доступом на основе ролей (RBAC)
Мониторинг процессов предоставления и отзыва доступа
Обеспечение своевременного отзыва доступа у уволенных сотрудников
Ведение журналов доступа и проведение периодических проверок доступа
Мониторинг систем на предмет подозрительной активности и потенциальных угроз безопасности
Расследование необычного поведения сотрудников, связанного с доступом к системам
Выявление внутренних рисков и потенциальных нарушений политик
Анализ предупреждений системы безопасности и эскалация инцидентов при необходимости
Координация реагирования на инциденты и проведение пост-инцидентного анализа
Разработка и обеспечение соблюдения внутренних политик и процедур безопасности
Обеспечение соответствия стандартам безопасности и нормативным требованиям
Поддержка внутренних и внешних аудитов безопасности
Ведение документации по безопасности и отчетности
Продвижение культуры безопасности в организации
Тесное взаимодействие с командами ИТ, HR, Legal и Compliance
Поддержка HR в управлении доступом на протяжении жизненного цикла сотрудника
Помощь командам Risk и Fraud во внутренних расследованиях
Взаимодействие с внешними поставщиками и провайдерами услуг безопасности
Требования к кандидату
Опыт работы в сфере ИТ-безопасности / информационной безопасности от 3 лет
Глубокое понимание принципов безопасности инфраструктуры
Опыт работы с системами управления доступом и контроля идентификации
Знание сетевой безопасности, средств защиты конечных точек и инструментов мониторинга
Опыт расследования инцидентов безопасности и подозрительной активности
Понимание практик выявления внутренних угроз
Знакомство с облачными средами безопасности (AWS, GCP, Azure — будет плюсом)
Хорошие аналитические навыки и навыки решения проблем
Высокий уровень честности и конфиденциальности
Хорошее знание английского языка (письменный и устный)
Условия работы
Удаленный формат работы
Конкурентный компенсационный пакет
Возможность выстраивать и улучшать процессы безопасности
Профессиональная и поддерживающая среда в команде
21 рабочий день оплачиваемого отпуска
Возможности карьерного роста в быстрорастущей международной компании