IS/IT Security Specialista/ka

Apply for this position

Allowed Type(s): .pdf, .doc, .docx

Popis pozice

Hledáme zkušeného bezpečnostního specialistu či specialistku, který/á má praxi v oblasti IS/IT bezpečnosti, ideálně z bankovního nebo obdobného finančního prostředí. Pokud rozumíte agilním principům vývoje softwaru a chcete pracovat v moderní firmě, která klade důraz na spolupráci businessu a IT, digitální transformaci a moderní technologie, pak je tato pozice právě pro vás.

Náplň práce

Jako Security specialista/ka budete zodpovědný/á za úkoly v oblasti IS/IT bezpečnosti v rámci přidělených business/IT aktivit. Všechny změnové aktivity jsou založeny na agilních principech vývoje SW. Vaší primární činností bude analýza a identifikace rizik v průběhu celého životního cyklu dané aktivity na základě detailního posouzení designu business a IT řešení. U některých projektů budete také specifikovat a vyhodnocovat bezpečnostní testy a audity, které realizuje externí dodavatel.

Požadujeme

  • Praktické zkušenosti s analýzou a vyhodnocováním bezpečnostních řešení a rizik v bankovním nebo obdobném finančním prostředí
  • Znalost IT technologií a technických standardů z pohledu bezpečnosti ve všech vrstvách architektury (TELCO, Windows, Unix/Linux, VMware, Citrix, SAN, NAS atd.)
  • Praktická znalost bezpečného vývoje aplikací, zejména OWASP
  • Znalost a aplikace bezpečnostních standardů a best practices (ISO 27000, NIST, GDPR, PSD2, PCI DSS, OWASP a další)
  • Znalost legislativních požadavků relevantních pro IS/IT bezpečnost (zákon o kybernetické bezpečnosti, eIDAS, GDPR apod.)
  • Praktické zkušenosti s bezpečnostními testy (penetrační testy, audity), včetně schopnosti specifikovat zadání a vyhodnocovat výsledky
  • Dobré komunikační schopnosti, schopnost logické argumentace a přesvědčování na technické i business úrovni
  • Schopnost komunikovat s IT specialisty, manažery i obchodními útvary včetně vyššího managementu
  • Spolehlivost, samostatnost, zodpovědnost, pečlivost a dobré organizační schopnosti
  • Angličtina na pokročilé úrovni (mluvený i písemný projev)
  • Základní znalost agilních přístupů k vývoji SW

Nabízíme

  • IČO
  • 3 dny onsite/2 dny offsite
  • Core hodiny – nutnost být dostupný v čase 10-15, zbytek dle dohody, platí pro práci v office i na HO
  • Plně spolupracující tým, dobré mezilidské vztahy nejen v rámci squadu, ale i s dalšími squady

Další výhody spolupráce s Integrou

Mám zájem o tuto pozici

Request for sample report of test results

Žadost o vzorovou zprávu výsledků z testu