Обязанности:
DDX Fitness – первая и самая технологичная в России сеть фитнес-клубов, работающая по модели Luxury Low Cost. Это не классический фитнес-клуб, а целое wellness-пространство нового формата с удобной системой оплаты по подписке.У нас собственная сильная продуктовая разработка: мы развиваем мобильное приложение для клиентов, CRM-систему, которой пользуются все клубы нашей сети, web-сервисы, мощная система аналитики и большое количество других продуктовМы не стоим на месте и активно растем как качественно, так и численно, и сейчас находимся в поиске Аналитика ИБ. Что нужно будет делать: Анализировать события ИБ с признаками инцидентов, участвовать в расследованиях, определять первопричины и формировать рекомендации по устранению Навыки проведения самостоятельного тестирования по поиску уязвимостей и pentest Формировать требования ИБ к информационным системам на основе стандартов (ФСТЭК, ФСБ, ГОСТ, ISO 27001) и лучших практик Определять источники данных для контроля параметров ИБ (API, SQL-запросы, скрипты, журналы событий) и разрабатывать скрипты выгрузки и интеграции с внутренними решениями анализа ИБ Проводить инструментальные проверки состояния ИБ информационных систем Оптимизировать процессы контроля ИБ, описывать их в нотации BPMN 2.0 (сквозные процессы, пулы, потоки сообщений) Участвовать в проектировании и развитии комплексной системы защиты информации Мы ожидаем: Опыт работы в ИБ от 5 лет (аналитик, инженер ИБ, специалист SOC) Понимание архитектуры информационных систем Знание современных угроз, атак и методов защиты (OWASP Top 10, MITRE ATT&CK, модели нарушителя) Понимание архитектуры комплексных систем защиты информации (SIEM, WAF, IDS/IPS, EDR, SGRC, сканеры уязвимостей) Опыт автоматизации на скриптовых языках (Bash / PowerShell / Python / JavaScript — уверенное владение одним) Умение работать с API и формировать SQL-запросы Аналитическое мышление, умение работать с большими объёмами информации Способность объяснять технические риски на языке бизнеса и разработчиков Готовность обучаться и профессионально развиваться Самостоятельность и внимание к деталям Плюсом будет: Опыт работы с конкретными SIEM-решениями (MaxPatrol SIEM, Kaspersky SIEM, Splunk, QRadar) Участие в построении SOC Понимание требований регуляторов (ФСТЭК, ФСБ, ЦБ) и опыт аттестации ИС Опыт участия в расследованиях инцидентов или в Red Team / Blue Team учениях Знание основ криптографии и средств криптографической защиты информации Мы предлагаем: Разнообразие проектов и современный технологический стек Возможность выбрать комфортный формат работы с гибким началом рабочего дня: гибрид/офис Зарплату, которая полностью отвечает твоим знаниям и навыкам Работу в аккредитованной IT-компании и все плюшки этого статуса Полный ДМС со стоматологией после испытательного срока Полное соблюдение ТК и прозрачность всех процессов Открытую коммуникацию, душевную команду и помощь от коллег в адаптации и дальнейшей работе Возможность ходить в клубы DDX fitness совершенно бесплатно :)Похожие вакансии
Инженер ИБ/Специалист ИБ (junior+)
От 70 000 до 120 000 руб.
Москва. Станции метро: Беляево
Asfera HR Solutions