Aprašymas
Darbo pobūdis:
Ieškome informacinių sistemų saugos specialisto, kuris prisijungtų prie informacinių sistemų kūrimo, palaikymo ir vystymo projektų bei padėtų užtikrinti jų saugą viso gyvavimo ciklo metu. Šioje pozicijoje būsi atsakingas už saugos reikalavimų vertinimą, galimų rizikų identifikavimą, saugumo priemonių rekomendavimą ir jų taikymo priežiūrą, ypatingą dėmesį skiriant WEB technologijomis pagrįstiems sprendimams. Tikimės, kad gebėsi vertinti sistemų architektūrinius bei technologinius sprendimus iš saugos perspektyvos, bendradarbiausi su projektu vadovais, analitikais, programuotojais, testuotojais ir kitais komandos nariais, o savo įžvalgomis prisidėsi prie patikimų, saugių ir tvarių IT sprendimų kūrimo. Ši pozicija tinkama specialistui, kuris geba derinti praktinį saugumo išmanymą su verslo ir technologinių procesų supratimu.
Kvalifikacijos
Reikalavimai:
-
Tikimės, kad turėsi ne mažesnę kaip 2 metų darbo patirtį informacinių technologijų saugos srityje.
-
Patirtis užtikrinant bent vienos informacinės sistemos, veikiančios WEB technologijų arba lygiaverčių technologijų pagrindu, saugą.
-
Geras informacinių sistemų, aplikacijų ir technologinių sprendimų saugos principų išmanymas.
-
Gebėjimas identifikuoti saugumo rizikas, vertinti jų poveikį ir teikti rekomendacijas jų valdymui.
-
Supratimas apie prieigų valdymą, autentifikavimą, autorizavimą ir bendruosius duomenų apsaugos principus.
-
Patirtis bendradarbiaujant su techninėmis komandomis įgyvendinant saugos reikalavimus praktikoje.
-
Gebėjimas rengti aiškias išvadas, rekomendacijas ir saugos dokumentaciją.
-
Analitinis mąstymas, atsakingumas ir kruopštumas.
-
Gebėjimas aiškiai komunikuoti su techniniais ir netechniniais kolegomis.
-
Geros lietuvių ir anglų kalbos žinios.
-
CISM, CISA, CISSP arba kitas lygiavertis informacinių technologijų saugos srities sertifikatas / kvalifikaciją patvirtinantis dokumentas.
Privalumai:
- OWASP principų ir dažniausių web saugumo grėsmių išmanymas.
-
Patirtis dirbant su informacinių sistemų rizikų vertinimu ir saugos priemonių planavimu.
-
Patirtis dirbant su viešojo sektoriaus ar didesnės apimties informacinėmis sistemomis.
-
Patirtis dalyvaujant saugos auditų, atitikties ar kontrolės procesuose.
-
Papildomi kibernetinio saugumo mokymai ar sertifikatai.
Papildoma informacija
Įmonė siūlo:
-
Įdomius ir atsakingus IT projektus.
-
Galimybę prisidėti prie saugių ir patikimų informacinių sistemų kūrimo bei vystymo.
-
Lankstų darbo organizavimą.
-
Profesinio augimo ir tobulėjimo galimybes.
-
Draugišką ir profesionalią komandą.
-
Konkurencingą, kompetenciją atitinkantį atlyginimą.