Duties

  • Руководство и развитие направления защиты инфраструктуры.
  • Управление командой из 4 чел. (middle, senior).
  • Эксплуатация, выбор средств и сервисов, определение архитектуры защиты инфраструктуры:
    – защиты (antiDDoS, WAF) и мониторинга (ASM, DRP) внешнего периметра;
     – защиты и мониторинга внутренней (EDR, SIEM, MSSP, PAM, VM, AV) и облачной инфраструктуры (CSPM, Cloud Security);
    – совместных с ИТ решений (MDM, NGFW, CA);
    – участие в общих проектах ИТ (PCI DSS, DRP и пр.).
  • Архитектурные и процессные активности:
    – согласование изменений (сегментация, технические и архитектурные ИТ решения);
    – формирование и улучшение требований безопасности к доменам ИТ (endpoint, cloud, devops, network);
    – организация сбора и контроля метрик защищённости инфраструктуры.

Requirements

  • Опыт руководства командой защиты инфраструктуры в компании схожего размера, типа деятельности и организационной культуры не менее 3х лет;
  • Экспертный кросс-доменный опыт для взаимодействия с разными направлениями ИТ до руководства командой (архитектор ИБ, администратор СЗИ);
  • Опыт организации процессов ИБ и контроля метрик в различных доменах от управления уязвимостями до защиты приложений.