Lasmart

Специалист по информационной безопасности

Не указана
  • Санкт-Петербург
  • От 3 до 6 лет
  • Информационная безопасность
  • Аудит информационной безопасности
  • DLP (Devicelock, Search Inform, Spector360)
  • Тестирование безопасности
  • Обучение персонала
  • Администрирование серверов
  • Защита персональных данных
  • Управление информационной безопасностью
  • Разработка политики информационной безопасности

Lasmart – аккредитованная IT-компания, разработчик B2B-решений и системный интегратор с 17-летним опытом.

Сейчас мы находимся в поиске Специалиста по информационной безопасности, который возьмет на себя обеспечение безопасности корпоративной инфраструктуры, серверов, внутренних порталов и разрабатываемых продуктов компании, а также будет взаимодействовать с командой разработки по устранению выявленных уязвимостей.

Обязанности:

  • Проведение регулярного анализа защищенности серверов, веб-приложений и корпоративных порталов;
  • Поиск, анализ и документирование уязвимостей;
  • Проведение внутренних аудитов информационной безопасности;
  • Взаимодействие с командами разработки и DevOps по вопросам устранения уязвимостей и повышения уровня безопасности;
  • Контроль соблюдения базовых требований ИБ при разработке и внедрении решений;
  • Анализ логов, событий безопасности и потенциальных инцидентов;
  • Участие в настройке и сопровождении средств защиты информации;
  • Подготовка рекомендаций по повышению безопасности инфраструктуры и приложений;
  • Участие в разработке внутренних регламентов и политик ИБ;
  • Проведение базового security review новых сервисов и изменений в инфраструктуре.

Требования:

  • Опыт работы в информационной безопасности от 3 лет;
  • Понимание принципов работы сетей, веб-приложений и серверной инфраструктуры;
  • Знание основных типов веб-уязвимостей;
  • Практический опыт поиска и анализа уязвимостей;
  • Опыт работы с инструментами анализа безопасности;
  • Понимание принципов безопасной разработки и CI/CD;
  • Опыт взаимодействия с разработчиками и техническими командами;
  • Базовые знания Linux и сетевой безопасности;
  • Умение грамотно оформлять результаты проверок и писать техническую документацию;

Условия:

  • Трудоустройство по ТК РФ в аккредитованной IT компании;
  • График работы 5/2 с 09:00 до 18:00 (возможен гибрид);
  • Возможность влиять на развитие продукта для топовых компаний рынка;
  • Работу в динамичной среде с сильной командой;
  • Уровень оклада определяется индивидуально по результатам собеседования (оклад + годовой бонус);
  • ДМС после испытательного срока;