Инженер ИБ в направление защиты данных, Москва
Мы защищаем данные пользователей, продукты, сети и серверы VK. У нас крупнейшая программа Bug Bounty в России. Чтобы сделать сервисы безопаснее, используем ПО с открытым исходным кодом и лучшие практики отрасли.
Ищем специалиста по информационной безопасности, который будет участвовать в формировании процессов хранения, передачи и обработки данных на всех этапах жизненного цикла работы сервисов и продуктов.
У нас вы сможете предлагать новые идеи, разбираться с вызовами злоумышленников и обмениваться опытом с гуру ИБ. Умеете находить аномалии среди мириад пакетов сетевого трафика? Присылайте резюме!
Задачи
- анализировать компоненты информационных систем, сервисов, бизнес-процессов и нормативной базы;
- инвентаризировать и классифицировать информационные активы, анализировать угрозы и оценивать риски, проводить технический аудит ИБ;
- проверять существующие меры и инструменты обеспечения ИБ на соответствие лучшим практикам, стандартам, требованиям;
- пилотировать системы защиты информации;
- выявлять и анализировать инциденты ИБ, реагировать на них и проводить внутренние расследования;
- консультировать пользователей по процессам ИБ.
Требования
- вы уже проводили технические аудиты IT и ИБ;
- знаете ОС Linux и Windows на уровне системного администратора — обе;
- работаете с реляционными и нереляционными базами данных, понимаете, какие данные там хранятся;
- знаете законы в области защиты информации, персональных данных и коммерческой тайны, а также стандарты информационной безопасности и нормативно-правовые акты (152-ФЗ, 98-ФЗ, 149-ФЗ, ISO 27001, GDPR);
- владеете современными методами и средствами обеспечения ИБ;
- знакомы с устройством сетей, сетевыми протоколами, технологиями контейнеризации и виртуализации.
Будет плюсом
- если вы программируете на Python и уже проводили пентесты.
Мы предлагаем
Формат работы
Уровень
График работы

Информационная безопасность
Команда информационной безопасности осуществляет комплексную защиту инфраструктуры и сервисов экосистемы VK, обеспечивая круглосуточный мониторинг угроз, поиск и устранение уязвимостей, а также программу защиты пользователей и их данных VK Protect.
В блок «Информационная безопасность» входит 5 департаментов — защита инфраструктуры, защита клиентов, методология ИБ, управление проектами и защита приложений. Команда информационной безопасности постоянно развивает технологии по защите сервисов и пользователей VK, внедряя и совершенствуя новейшие практики.