
ISSP — вакансии
- Outsource, Consulting / Integrator
- 51-100
- 2008
- Київ, Vancouver, Toronto, Tbilisi, Almaty, Wroclaw, Washington
- CyberSecurity
Актуальные вакансии компании
- ISO 27001
- Cobit
- ISACA
- PCI DSS
- SWIFT CSCF
Запрошуємо залучитися до команди ISSP та розглянути вакансію Senior Information Security Auditor. Основний фокус позиції – проведення аудитів та контроль ефективності систем інформаційної безпеки, розробка пропозицій з оптимізації систем та надання якісної технічної та організаційної підтримки клієнтам ISSP.
Основні задачі та обов'язки:
- Розробка методології аудитів та тестування IT систем та систем IБ згідно із стандартами (ISO 270001, NBG CSF, SWIFT CSCF, COBIT, ISACA, NIST та локальними).
- Координація та реалізація проектів аудиту та тестування систем кібербезпеки із дотриманням вищезазначених стандартів.
- Проведення технічного контролю IТ та ІБ: перегляд та аналіз доступів, технічно оцінка ІТ та безпеки, управління інцидентами, сповіщення тощо).
- Участь у проектах впровадження рішень компанії з ІТ безпеки.
- Взаємодія з командою клієнта з проектних питань (погодження, контроль виконання задач, ескалація).
- Взаємодія з командою по проектним питанням та задачам.
Необхідні навички:
- 3+ роки досвіду роботи в галузі інформаційних систем та технологій.
- Сертифікація аудитора за ISO 27001.
- Досвід роботи із стандартами та ферймворками (COBIT, NIST, ISO 270001, SWIFT CSCF, ISAСA Audit Assurance Programs, PCI DSS та локальними стандартами).
- Досвід застосування ризик орієнтованого підходу та управління ризиками ІБ.
- Досвід проведення зовнішніх або внутрішніх аудитів та підготовки аудиторських звітів та рекомендацій.
- Вища освіта в галузі інформаційних систем, IT.
- Розуміння цілей, задач та внутрішніх бізнес-процесів крупних компаній.
- Володіння англійською на рівні intermediate та вище.
- Навички та досвід управління проектами: командна взаємодія, тайм-менеджмент, управління та оптимізація ресурсів, управління ризиками проекту.
- Аналітичний склад розуму при роботі з великими обсягами інформації, здатність до самостійного прийняття доцільних рішень.
- Комунікативні навички для ефективної побудови взаємовідносин з представниками клієнта.
- Орієнтація на результат та прагнення до безперервного покращення якості.
- SIEM
- ArcSight
- QRadar
- Splunk
- McAfee
- OSI
- Windows
- Linux
- MSSQL
- Oracle Database
Запрошуємо залучитися до команди ISSP та розглянути вакансію Information Security Specialist. Основний фокус позиції – аналіз ІТ-інфраструктури клієнтів, розробка та реалізація технічних рішень системи моніторингу подій інформаційної безпеки (SIEM ArcSight).
Основні задачі та обов'язки:
- Впровадження та налаштування SIEM ArcSight.
- Конфігурація і підключення джерел.
- Моніторинг подій ІБ.
- Проведення пілотних проектів, складання технічних завдань, технічна підтримка рішень
- Оптимізація існуючих процесів і впровадження нових контролів, націлених на забезпечення інформаційної безпеки в IT інфраструктурі замовників.
- Взаємодія з командою клієнта з проектних питань (погодження, контроль виконання задач, ескалація).
- Взаємодія з командою по проектним питанням та задачам.
Необхідні навички:
- 2+ роки досвіду налаштування та експлуатації системи моніторингу подій інформаційної безпеки (ArcSight – переважно, IBM Qradar, Splunk, McAfee).
- Знання принципів побудови IP мереж, моделі OSI, мережевих протоколів.
- Знання принципів функціонування та налаштування ОС (Windows, Linux) та СУБД (MSSQL, Oracle та ін.).
- Знання основ інформаційної безпеки.
- Досвід парсингу подій (regex) та розробки конекторів до джерел даних.
- Досвід моніторингу подій ІБ.
- Досвід написання контенту щодо подій ІБ, кейсам ІБ.
- Розуміння цілей, задач та внутрішніх бізнес-процесів крупних компаній.
- Володіння англійською на рівні intermediate та вище для вивчення технічної документації.
- Навички та досвід управління проектами: командна взаємодія, тайм-менеджмент, управління та оптимізація ресурсів, управління ризиками проекту.
- Аналітичний склад розуму при роботі з великими обсягами інформації, здатність до самостійного прийняття доцільних рішень.
- Комунікативні навички для ефективної побудови взаємовідносин з представниками клієнта.
- Орієнтація на результат та прагнення до безперервного покращення якості.
- Zabbix
- SolarWinds
- AppDynamics
- Dynatrace
- SCOM
- SNMP
- MSSQL
- Oracle Database
- Windows
- Linux
- SQL
Запрошуємо долучитися до команди ISSP та розглянути вакансію Спеціаліст з моніторингу та керування ІТ інфраструктурою. Основний фокус позиції – контроль ефективності систем інформаційної безпеки, розробка пропозицій з оптимізації систем та надання якісної технічної та організаційної підтримки клієнтам ISSP.
Основні задачі та обов'язки:
- Впровадження, налаштування, адміністрування та технічна підтримка APM/Service Desk/RPA систем.
- Конфігурація та підключення цільових систем.
- Написання та актуалізація контенту.
- Взаємодія з командою проекту та клієнтом з проектних питань (погодження, контроль виконання задач, ескалація).
Необхідні навички:
- 2+ роки досвіду налаштування та використання систем моніторингу подій інформаційної безпеки (Zabbix, Micro Focus/HP Open View, Solarwinds, AppDynamics, Dynatrace MS SCOM ect.).
- Розуміння принципів роботи мереж передачі даних, мережевого протоколу SNMP.
- Розуміння принципів роботи баз даних (MSSQL, Oracle ect.), серверів додатків, web-серверів.
- Розуміння принципів організації моніторингу інфраструктури та додатків.
- Знання принципів функціонування та налаштування ОС (Windows, Linux), створення та наладка скриптів, SQL.
- Володіння англійською мовою на рівні intermediate та вище для вивчення технічної документації.
- Навички та досвід управління проектами: командна взаємодія, тайм-менеджмент, управління ризиками.
- Аналітичний склад розуму при роботі з великим обсягом інформації.
- Комунікативні навички для ефективної побудови взаємовідносин з клієнтами.
Очікування від кандидатів:
- вища освіта в галузі інформаційних технологій/інформаційної безпеки, або профільна кваліфікація;
- досвід проведення навчальних заходів;
- вміння доносити інформацію ефективно та структуровано;
- володіння методологією викладання;
- обізнаність у галузі кібербезпеки;
- проактивне мислення;
- англійська мова рівня intermediate та вище.
Буде перевагою:
- наявність міжнародних сертифікацій в сфері інформаційних технологій/інформаційної безпеки;
- наявність сертифіката, що підтверджує статус інструктора;
- досвід створення програм курсів/тренінгів;
- практичний досвід в сфері інформаційних технологій/кібербезпеки.
Преимущества для сотрудников ISSP
- Медичне страхування
- Регулярний перегляд зарплатні
Читайте нас в Telegram, чтобы не пропустить анонсы новых вакансий.