Специалист по информационной безопасности

Integrita
Зарплата по договорённости
Требуемый опыт: От 1 года до 3 лет
График: На месте работодателя
Тип занятости: Полная занятость
Адрес: посёлок городского типа Томилино Кофейный проезд 4

Зона ответственности и ключевые задачи:

Электронные подписи и электронные доверенности: помощь сотрудникам с настройкой и продлением ЭП/МЧД.

Эксплуатация и внедрение СЗИ: развертывать, настраивать и развивать комплекс технических средств защиты компании (NGFW, межсетевые экраны, IDS/IPS, SIEM, EDR/XDR, PAM, DLP, антивирусная защита, средства анализа защищенности). Контролировать лицензии, сертификаты и резервное копирование конфигураций СЗИ. Оценка рисков ИБ при привлечении внешних подрядчиков и использовании сторонних ИТ-сервисов/при разработке и внедрении ИТ-продуктов.

Расследование инцидентов и реагирование: проводить глубокий анализ событий, расследовать инциденты ИБ, анализировать сетевой трафик и логи систем. Тесно взаимодействовать с системными администраторами, DevOps и сетевыми инженерами для устранения уязвимостей и последствий инцидентов.

Проектирование и документирование: участвовать в проектировании новых защищенных сегментов сети. Создавать, актуализировать и вести техническую документацию, схему настроек и политики безопасности.

Резервное копирование: понимание резервного копирования (PBS/Veeam/аналог): политика, контроль, восстановление/тестовое восстановление.

Проектные направления : Усиление защиты и проверяемости бэкапов: тестовые восстановления, подготовка к immutable/air‑gap (по решению).

Требования к опыту и компетенциям

Опыт в ИБ: практический опыт работы (эксперт ИБ/инженер средств защиты/архитектор ИБ), опыт эксплуатации корпоративных СЗИ, понимание принципов работы защищенной среды, сильная техническая база по сетям и ОС. Отличные знания работы стека TCP/IP, маршрутизации, VLAN, NAT, DNS, DHCP, VPN, IPsec, TLS. Навыки диагностики сетевых проблем и анализа трафика.

Инфраструктурный бэкграунд: понимание принципов работы Active Directory, PKI, LDAP/LDAPS, специфики безопасности ОС Linux и Windows Server и систем виртуализации.

Принципы SOC: четкое понимание принципов работы SIEM и SOC.

Будет плюсом

Знание российских сертифицированных средств защиты и требований ФСТЭК России/ФСБ России в части ТЗКИ и применения СКЗИ.

Job
Автор: Job
Публикую вакансии на CISOCLUB. Для размещения вакансий свяжитесь с нами.
Комментарии: