СберМобайл – это не просто компания, это движущая сила цифровых и телекоммуникационных инноваций в экосистеме Сбера. Мы создаем решения, которые упрощают жизнь людей, помогают бизнесу развиваться и меняют государственные процессы к лучшему.
Мы ищем специалиста по информационной безопасности, который присоединится к команде и возьмёт на себя управление доступами, расследование инцидентов, сопровождение средств защиты информации и проведение внутренних проверок. Вы будете работать на стыке технологий, процессов и нормативных требований, обеспечивая защищённость информационных систем компании.
Обязанности:
Управлять доступами к информационным системам: сопровождать и оптимизировать процесс, согласовывать заявки на доступ с точки зрения информационной безопасности.
Выявлять, реагировать и участвовать в расследовании инцидентов информационной безопасности: проводить расследования, фиксировать результаты, разрабатывать и оптимизировать правила обнаружения инцидентов.
Администрировать и сопровождать системы защиты информации (PAM, DLP, сканеры безопасности).
Участвовать в пилотировании и внедрении средств защиты информации.
Участвовать в разработке внутренних нормативных документов по организации и обеспечению информационной безопасности в качестве эксперта.
Участвовать в разработке и внедрении мероприятий по обеспечению информационной безопасности информационно-технологической инфраструктуры.
Проводить внутренние проверки информационной безопасности, готовить первичные отчётные материалы.
Требования:
Опыт работы в области информационной безопасности более 5 лет.
Наличие профильного образования.
Опыт администрирования и сопровождения систем защиты информации (DLP, SIEM, сканеры безопасности и другие).
Опыт работы в системах управления услугами и базах данных конфигураций.
Знание модели взаимодействия открытых систем, стека протоколов TCP/IP, сетевой безопасности.
Опыт проведения аудитов информационной безопасности (анализ защищённости инфраструктуры, соответствия требованиям).
Опыт разработки внутренних нормативных документов.
Знание законодательства в области защиты информации, персональных данных, коммерческой тайны.
Системный подход к решению задач.
Умение взаимодействовать с работниками компании и корректно оказывать консультации в области информационной безопасности.
Желание развивать направление занятости, а не только выполнять рутинные задачи.
Знание международных стандартов (ISO 2700x) будет преимуществом.
Наличие сертификатов в области информационной безопасности будет преимуществом.
Коммуникабельность и умение объяснять требования информационной безопасности понятно и человечно.
Стремление к профессиональному развитию и развитию направления.
Ответственность и внимание к деталям.
Аналитическое мышление и системный подход.
Условия:
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.