ООО «НПФ «ИСБ» — аккредитованная IT-компания, являющаяся одним из крупнейших системных интеграторов в области безопасности и разработки уникальных программных продуктов в Сибири и на Дальнем востоке.
Компания более 20 лет специализируется на создании систем информационной безопасности и систем обеспечения безопасности объектов.
Мы сотрудничаем с крупными организациями топливно-энергетического комплекса и государственными учреждениями, расположенными от Центральной полосы России до Дальнего Востока.
Центральный офис расположен в г. Томске.
Производственные участки нашей Компании расположены в городах: Иркутск, Хабаровск, Кемерово, Северск.
Сейчас к нам в команду требуется: Начальник Аналитического центра в г. Томске
Мы ищем руководителя направления в наш Аналитический центр (АЦ). Вам предстоит возглавить команду экспертов, развивать услуги ИБ и выстраивать комплексные процессы защиты, мониторинга и аттестации для наших заказчиков.
Цели и задачи подразделения:
- Мониторинг: обеспечивать мониторинг информационной безопасности ИТ-инфраструктур заказчиков.
- Анализ защищенности: организовывать и проводить комплексный анализ защищенности, включая тестирование на проникновение (пентест) методами «черного», «серого» и «белого» ящика.
- Аттестация: сопровождать процессы аттестации защищаемых помещений, объектов информатизации (АСЗИ, ГИС, ИСПДн), объектов КИИ и информационных систем на соответствие требованиям ФСТЭК, ФСБ и других регуляторов.
Должностные обязанности :
- Стратегия и планирование: определять направления развития услуг, формировать планы работ и заниматься бюджетированием.
- Управление командой: отвечать за подбор, адаптацию, обучение и мотивацию специалистов (аналитиков, инженеров, экспертов по пентесту). Распределять задачи, контролировать исполнение и проводить ретроспективы.
- Методология: разрабатывать и актуализировать внутренние методики и чек-листы для мониторинга, пентеста и аттестационных испытаний. Согласовывать подходы с заказчиками.
- Развитие инструментов: оценивать и внедрять новые технологии (SIEM-системы, инструменты для Threat Hunting, сканеры уязвимостей, средства для автоматизации пентеста).
- Взаимодействие и отчетность: координировать работу с заказчиками на всех этапах — от сбора требований до сдачи отчетов. Выявлять актуальные угрозы, анализировать векторы атак и разрабатывать рекомендации по устранению уязвимостей. Формировать отчетность (включая протоколы испытаний и заключения о соответствии) для заказчиков, регуляторов и органов по аттестации.
- Контроль качества: обеспечивать соответствие работ отраслевым стандартам и нормативным актам, составлять технические задания, регламенты и отчеты.
Требования к кандидату:
- Высшее образование в сфере информационной безопасности, информационных технологий или смежной области.
- Значительный практический опыт (от 5–7 лет) в одной или нескольких ключевых областях: построение и эксплуатация SOC, проведение пентестов, сопровождение аттестации объектов и ИС.
- Опыт управления командой и проектами.
Профессиональные знания и навыки: - Глубокое понимание современных угроз, тактик и техник атакующих (например, знание фреймворка MITRE ATT&CK).
- Знание принципов работы средств защиты информации (СЗИ), сетевого оборудования, ОС (Windows, Linux).
- Опыт работы с инструментами: SIEM (MaxPatrol SIEM и аналоги), IRP/SOAR, сканеры уязвимостей, инструменты для анализа сетевого трафика и логов.
- Понимание процессов аттестации (в т.ч. по приказу ФСТЭК №77) и требований к защите информации.
- Умение составлять технические задания, регламенты, отчеты.
Софт-скиллы:
- Лидерские качества и аналитическое мышление.
- Умение выстраивать коммуникацию с техническими специалистами и заказчиками.
- Способность эффективно работать в условиях многозадачности.
Будет плюсом:
- Наличие профильных сертификаций (например, по пентесту, по конкретным продуктам ИБ).
- Наличие допуска к государственной тайне (если работа предполагает взаимодействие с информацией ограниченного доступа).
ЧТО МЫ ПРЕДЛАГАЕМ?
Социальные гарантии: Официальное трудоустройство, белая заработная плата.
Забота о здоровье: ДМС, частичная компенсация за спорт.
Командировки: При командировочном режиме повышенная оплата труда; возможность посмотреть страну.
Рабочая атмосфера: Офис в центре города, комфортабельные рабочие места, большая и уютная столовая, вендинговый аппарат с готовыми обедами, чай/кофе за счёт Компании, библиотека (уголок с книгами в офисе, а также электронный доступ более чем к 100+ книгам различных направлений) душ, спортивный инвентарь (турник, гири), настольные игры.
Развитие: Составление индивидуальных планов развития на каждого сотрудника, внутреннее и внешнее обучение за счет Компании, деловые форумы и конференции, карьерный рост.
Работа-жизнь-баланс: Классные корпоративы и поддержка мероприятий по интересам сотрудников.
Забота о детях сотрудников: Детский клуб «Карамельки», где дети сотрудников посещают каждый месяц увлекательные мастер-классы, экскурсии, развлекательные мероприятия за счёт Компании.
Сильная команда: Молодой и дружный коллектив, система наставничества и мягкая адаптация.
Вместе мы создаем безопасное цифровое будущее! Стань частью сильной команды.