Duties
- Руководство и развитие направления защиты инфраструктуры.
- Управление командой из 4 чел. (middle, senior).
- Эксплуатация, выбор средств и сервисов, определение архитектуры защиты инфраструктуры:
– защиты (antiDDoS, WAF) и мониторинга (ASM, DRP) внешнего периметра;
– защиты и мониторинга внутренней (EDR, SIEM, MSSP, PAM, VM, AV) и облачной инфраструктуры (CSPM, Cloud Security);
– совместных с ИТ решений (MDM, NGFW, CA);
– участие в общих проектах ИТ (PCI DSS, DRP и пр.). - Архитектурные и процессные активности:
– согласование изменений (сегментация, технические и архитектурные ИТ решения);
– формирование и улучшение требований безопасности к доменам ИТ (endpoint, cloud, devops, network);
– организация сбора и контроля метрик защищённости инфраструктуры.
Requirements
- Опыт руководства командой защиты инфраструктуры в компании схожего размера, типа деятельности и организационной культуры не менее 3х лет;
- Экспертный кросс-доменный опыт для взаимодействия с разными направлениями ИТ до руководства командой (архитектор ИБ, администратор СЗИ);
- Опыт организации процессов ИБ и контроля метрик в различных доменах от управления уязвимостями до защиты приложений.