← К каталогу
DD

DDX Fitness

Аналитик ИБ

ГибридУровень не указанМосква, Россия1 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение27 мин. назад
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

DDX Fitness – первая и самая технологичная в России сеть фитнес-клубов, работающая по модели Luxury Low Cost. Это не классический фитнес-клуб, а целое wellness-пространство нового формата с удобной системой оплаты по подписке.

У нас собственная сильная продуктовая разработка: мы развиваем мобильное приложение для клиентов, CRM-систему, которой пользуются все клубы нашей сети, web-сервисы, мощная система аналитики и большое количество других продуктов

Мы не стоим на месте и активно растем как качественно, так и численно, и сейчас находимся в поиске Аналитика ИБ.

Что нужно будет делать:

  • Анализировать события ИБ с признаками инцидентов, участвовать в расследованиях, определять первопричины и формировать рекомендации по устранению
  • Навыки проведения самостоятельного тестирования по поиску уязвимостей и pentest
  • Формировать требования ИБ к информационным системам на основе стандартов (ФСТЭК, ФСБ, ГОСТ, ISO 27001) и лучших практик
  • Определять источники данных для контроля параметров ИБ (API, SQL-запросы, скрипты, журналы событий) и разрабатывать скрипты выгрузки и интеграции с внутренними решениями анализа ИБ
  • Проводить инструментальные проверки состояния ИБ информационных систем
  • Оптимизировать процессы контроля ИБ, описывать их в нотации BPMN 2.0 (сквозные процессы, пулы, потоки сообщений)
  • Участвовать в проектировании и развитии комплексной системы защиты информации

Мы ожидаем:

  • Опыт работы в ИБ от 5 лет (аналитик, инженер ИБ, специалист SOC)
  • Понимание архитектуры информационных систем
  • Знание современных угроз, атак и методов защиты (OWASP Top 10, MITRE ATT&CK, модели нарушителя)
  • Понимание архитектуры комплексных систем защиты информации (SIEM, WAF, IDS/IPS, EDR, SGRC, сканеры уязвимостей)
  • Опыт автоматизации на скриптовых языках (Bash / PowerShell / Python / JavaScript — уверенное владение одним)
  • Умение работать с API и формировать SQL-запросы
  • Аналитическое мышление, умение работать с большими объёмами информации
  • Способность…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU