Назад

Вакансия

Вакансия № 220983

Инженер

Договорная

Худжанд

полный рабочий день

Число Просмотров: 1

Дата публикации: вчера 14:27
Требования
Группа компаний «Фаровон» объявляет открытую вакансию: "Инженер по безопасности информации".Ищем специалиста, который умеет смотреть на инфраструктуру глазами security engineer: находить уязвимости, оценивать риски и превращать результаты технических проверок в конкретные меры защиты.Если для вас Nessus, vulnerability assessment, ISO/IEC 27001, NIST и CIS Benchmarks — не просто названия в резюме, а рабочие инструменты и подходы, будем рады познакомиться.📌 Основные обязанности:- Разрабатывать и актуализировать политики, стандарты, процедуры и регламенты ИБ.- Проводить security assessment, аудиты и проверки соответствия ИТ-систем, сетей и приложений.- Выполнять vulnerability scanning с использованием Nessus и аналогичных инструментов.- Анализировать результаты сканирования: подтверждать уязвимости, отсекать false positives, определять уровень риска и приоритет устранения.- Проводить аудит конфигураций и оценивать соответствие инфраструктуры CIS Benchmarks.- Оценивать соответствие процессов и систем требованиям ISO/IEC 27001, NIST и применимым нормативным требованиям.- Формировать понятные технические отчёты: что нашли, насколько это критично, где находится проблема и что необходимо сделать.- Работать совместно с IT-командами над устранением выявленных рисков.- Консультировать технических специалистов и руководство по вопросам информационной безопасности и security best practices.📌 Что мы ожидаем:- Высшее образование в области Information Security, Computer Science, IT или смежной области.- От 3 лет опыта в информационной безопасности, IT-аудите, vulnerability assessment или смежных направлениях.- Практический опыт работы с Nessus или аналогичными vulnerability scanners.- Опыт разработки и актуализации security policies, standards и procedures.- Хорошее понимание сетевых технологий и принципов сетевой безопасности.- Уверенные знания Windows и Linux.- Понимание принципов работы средств защиты информации.- Навыки risk assessment и подготовки технической документации.- Умение разобраться в технической проблеме и объяснить её понятным языком как инженеру, так и руководителю. Будет большим плюсом:- CISSP- CISM- CISA- CompTIA Security+- ISO/IEC 27001 Lead Auditor / Lead Implementer- Практический опыт работы с CIS Benchmarks, NIST CSF.- Опыт проведения IT/security-аудитов.- Опыт работы с другими инструментами vulnerability assessment.💡Мы предлагаем:- Возможность работать с реальной корпоративной ИТ-инфраструктурой и задачами информационной безопасности.- Участие в развитии системы ИБ, а не только выполнение рутинных проверок.- Возможность влиять на уровень защищённости информационных систем и процессы управления рисками.- Профессиональное развитие в направлениях Information Security, IT Audit, Vulnerability Management и Risk Management.- Работу в крупной производственной компании с масштабной ИТ-инфраструктурой. Если вы привыкли не просто находить уязвимость, а понимать её реальный риск для бизнеса и доводить вопрос до устранения — будем рады видеть вас в команде "Фаровон".Отправьте свое резюме или заполните нашу анкету на сайте.Заявку можно оставить перейдя по ссылке:https://job.farovon.tj/jobs_item/334

Схожие вакансии

Подпишись и получай уведомления о новых вакансиях в социальных сетях