Начальник Аналитического центра по направлению информационная безопасность

з/п не указана
НПФ Информационные системы безопасности
Томск Постоянная занятость Полный день

Описание

ООО «НПФ «ИСБ» — аккредитованная IT-компания, являющаяся одним из крупнейших системных интеграторов в области безопасности и разработки уникальных программных продуктов в Сибири и на Дальнем востоке. Компания более 20 лет специализируется на создании систем информационной безопасности и систем обеспечения безопасности объектов. Мы сотрудничаем с крупными организациями топливно-энергетического комплекса и государственными учреждениями, расположенными от Центральной полосы России до Дальнего Востока. Центральный офис расположен в г. Томске. Производственные участки нашей Компании расположены в городах: Иркутск, Хабаровск, Кемерово, Северск. Сейчас к нам в команду требуется: Начальник Аналитического центра в г. Томске Мы ищем руководителя направления в наш Аналитический центр (АЦ). Вам предстоит возглавить команду экспертов, развивать услуги ИБ и выстраивать комплексные процессы защиты, мониторинга и аттестации для наших заказчиков. Цели и задачи подразделения: Мониторинг: обеспечивать мониторинг информационной безопасности ИТ-инфраструктур заказчиков. Анализ защищенности: организовывать и проводить комплексный анализ защищенности, включая тестирование на проникновение (пентест) методами «черного», «серого» и «белого» ящика. Аттестация: сопровождать процессы аттестации защищаемых помещений, объектов информатизации (АСЗИ, ГИС, ИСПДн), объектов КИИ и информационных систем на соответствие требованиям ФСТЭК, ФСБ и других регуляторов. Должностные обязанности : Стратегия и планирование: определять направления развития услуг, формировать планы работ и заниматься бюджетированием. Управление командой: отвечать за подбор, адаптацию, обучение и мотивацию специалистов (аналитиков, инженеров, экспертов по пентесту). Распределять задачи, контролировать исполнение и проводить ретроспективы. Методология: разрабатывать и актуализировать внутренние методики и чек-листы для мониторинга, пентеста и аттестационных испытаний. Согласовывать подходы с заказчиками. Развитие инструментов: оценивать и внедрять новые технологии (SIEM-системы, инструменты для Threat Hunting, сканеры уязвимостей, средства для автоматизации пентеста). Взаимодействие и отчетность: координировать работу с заказчиками на всех этапах — от сбора требований до сдачи отчетов. Выявлять актуальные угрозы, анализировать векторы атак и разрабатывать рекомендации по устранению уязвимостей. Формировать отчетность (включая протоколы испытаний и заключения о соответствии) для заказчиков, регуляторов и органов по аттестации. Контроль качества: обеспечивать соответствие работ отраслевым стандартам и нормативным актам, составлять технические задания, регламенты и отчеты. Требования к кандидату: Высшее образование в сфере информационной безопасности, информационных технологий или смежной области. Значительный практический опыт (от 5–7 лет) в одной или нескольких ключевых областях: построение и эксплуатация SOC, проведение пентестов, сопровождение аттестации объектов и ИС. Опыт управления командой и проектами. Профессиональные знания и навыки: Глубокое понимание современных угроз, тактик и техник атакующих (например, знание фреймворка MITRE ATT&CK). Знание принципов работы средств защиты информации (СЗИ), сетевого оборудования, ОС (Windows, Linux). Опыт работы с инструментами: SIEM (MaxPatrol SIEM и аналоги), IRP/SOAR, сканеры уязвимостей, инструменты для анализа сетевого трафика и логов. Понимание процессов аттестации (в т.ч. по приказу ФСТЭК №77) и требований к защите информации. Умение составлять технические задания, регламенты, отчеты. Софт-скиллы: Лидерские качества и аналитическое мышление. Умение выстраивать коммуникацию с техническими специалистами и заказчиками. Способность эффективно работать в условиях многозадачности. Будет плюсом: Наличие профильных сертификаций (например, по пентесту, по конкретным продуктам ИБ). Наличие допуска к государственной тайне (если работа предполагает взаимодействие с информацией ограниченного доступа). ЧТО МЫ ПРЕДЛАГАЕМ? Социальные гарантии: Официальное трудоустройство, белая заработная плата. Забота о здоровье: ДМС, частичная компенсация за спорт. Командировки: При командировочном режиме повышенная оплата труда; возможность посмотреть страну. Рабочая атмосфера: Офис в центре города, комфортабельные рабочие места, большая и уютная столовая, вендинговый аппарат с готовыми обедами, чай/кофе за счёт Компании, библиотека (уголок с книгами в офисе, а также электронный доступ более чем к 100+ книгам различных направлений) душ, спортивный инвентарь (турник, гири), настольные игры. Развитие: Составление индивидуальных планов развития на каждого сотрудника, внутреннее и внешнее обучение за счет Компании, деловые форумы и конференции, карьерный рост. Работа-жизнь-баланс: Классные корпоративы и поддержка мероприятий по интересам сотрудников. Забота о детях сотрудников: Детский клуб «Карамельки», где дети сотрудников посещают каждый месяц увлекательные мастер-классы, экскурсии, развлекательные мероприятия за счёт Компании. Сильная команда: Молодой и дружный коллектив, система наставничества и мягкая адаптация. Вместе мы создаем безопасное цифровое будущее! Стань частью сильной команды.

Откликнуться
Источник: hh · 4 дня назад

Похожие вакансии в городе Томск

Все вакансии в городе Томск →