NeverHard

Application Security специалист at ERG Kazakhstan — NeverHard

Application Security специалист at ERG Kazakhstan in Астана. Skills: CI/CD, CIS Benchmarks, ISO 27001, Information Security, Java. Apply on NeverHard.

Company
ERG Kazakhstan
Location
Астана
Type
full_time

Required skills:

Обязанности: Автоматизация рутиных задач ИБ (python, ruby, powershell, bash, java и др.) Проведение проверок по ИТ безопасности ИТ-активов и информации Предприятий Группы Проведение анализа защищенности внедряемых и обновляемых информационных систем Проведение проверки соответствия техническому заданию; Проведение проверки соответствия внутренним регламентирующим документам Проведение проверки соответствия стандартам безопасного конфигурирования (CIS Benchmarks); Проведение интервью администраторов и разработчиков; Анализ исходных кодов; Анализ рисков; Разработка рекомендаций Выполнение Pentest-ов внутреннего и внешнего периметра, фишинг Выполнение триажа уязвимостей в исходном коде и встраивание в CI/CD сканеров SAST/SCA. Требования: расширенные навыки проведения анализа защищенности ИТ-активов таких, как: СУБД, ОС, Web, сервер, ПК, сетевое устройство; расширенные навыки безопасной настройки используемых в компании информационных систем (CIS Benchmarks); базовые навыки администрирования домена и серверных компонентов на базе ОС Microsoft Windows; Расширенные навыки работы с Unix-подобными ОС; практическое применение стандартов ISO 27001-27005 по процессному управлению информационной безопасностью Компании; понимание современных угроз и уязвимостей информационной безопасности и способов защиты от них; навыки делового общения (ведение переговоров, подготовка и проведение презентаций, ведение деловой переписки) Условия: Работа с широким спектром задач информационной безопасности, а не только с одним направлением. Возможность развиваться одновременно в направлениях Pentest, AppSec, Vulnerability Management, инфраструктурной безопасности и автоматизации . Участие в реальных проектах по повышению уровня защищенности ИТ-инфраструктуры.