Сравним вакансию с вашим действующим резюме и составим письмо под эту роль.
Описание вакансии
Задачи:
— Координировать и поддерживать команды по вопросам информационной безопасности в кластере;
— Проектировать безопасную архитектуру – разрабатывать системы защиты для новых и модернизируемых продуктов (модульные, микросервисные, мобильные приложения и др.);
— Формировать требования ИБ – создавать меры защиты, частных моделей угроз и других требований к безопасности;
— Подготавливать технические задания на разработку функционала защиты в информационных системах, интеграцию систем с средствами защиты информации и закупку средств защиты;
— Контролировать технический долг по ИБ – мониторинг и приоритезация работы по устранению слабых мест;
— Участвовать в приемо‑сдаточных испытаниях – проверять соответствия реализованных решений требованиям ИБ;
— Контролировать процессы ИБ и безопасной разработки – оценивать соответствия информационных систем требованиям ИБ, формировать заключения и рекомендации.
Требования:
— Знание технологий VDI (Virtual Desktop Infrastructure), MDM (Mobile Device Management);
— Знание векторов атак на веб-приложения, ИТ-инфраструктуру, виртуализацию и виртуальное окружение, сети и понимание принципов атак на информационные системы с использованием уязвимостей из OWASP-top 10;
— Опыт разработки ПО, понимание основных этапов разработки ПО, архитектуры ИС;
— Понимание принципов CI/CD, виртуализации, контейнеризации и оркестрации (Docker, Kubernetes, Gitlab и пр.);
— Знания нормативных правовых актов в области ИБ, в частности ФЗ (187-ФЗ, 152-ФЗ и т.д.), Постановления Правительства, приказы ФСТЭК, ФСБ, 126-ФЗ;
— Знание практик и рекомендаций в области ИБ (ISO 27001, NIST, CIS);
— Опыт построения систем безопасности (ИБ, КБ) для промышленных предприятий (в т.ч. КИИ).
Контакты работодателя доступны по кнопке «Откликнуться» после входа.
Мэтч и сопроводительное
Сравним вакансию с вашим действующим резюме и составим письмо под эту роль.