Для обеспечения базового уровня информационной безопасности организации мы ищем специалиста (направление – информационная безопасность), который возьмет на себя контроль защищённости ИТ-инфраструктуры, сопровождение средств защиты информации, выявление и первичный разбор инцидентов, снижение технических и организационных рисков ИБ.
Чем предстоит заниматься:
- Мониторинг ИБ: Ежедневный контроль событий в SIEM, анализ оповещений, регистрация инцидентов, отсеивание ложных срабатываний и эскалация критичных событий.
- Сопровождение NGFW (UserGate / Positive Technologies): Контроль работоспособности, анализ и пересмотр правил доступа, выявление сетевых аномалий, контроль обновлений.
- Сопровождение PAM: Подключение систем и учётных записей, контроль привилегированного доступа и административных сессий, ротации паролей и пересмотра прав.
- Защита Linux-инфраструктуры: Контроль учетных записей, прав, SSH, sudo, журналов, обновлений, сервисов и сетевых портов; участие в усилении защищённости серверов.
- Управление уязвимостями: Мониторинг и сканирование, оценка критичности, постановка задач на устранение, контроль сроков и ведение реестра.
- Управление доступом: Согласование и пересмотр прав, контроль блокировки учётных записей, выявление избыточных привилегий, развитие ролевой модели и MFA.
- Контроль съемных носителей и облачных сервисов: Ведение реестров, контроль подключений, выявление несанкционированного копирования данных и использования публичных хранилищ.
- Реагирование на инциденты: Первичный анализ (фишинг, подозрительные входы, подбор паролей, заражения), сбор данных, участие в локализации и документирование результатов.
- Организационные задачи: Ведение реестров и документов по ИБ, проведение инструктажей, контроль резервного копирования и подготовка отчётности.
Наши ожидания от кандидата (Обязательно):
- Высшее или среднее профессиональное образование в области ИБ (предпочтительно), ИТ или смежных направлений.
- Рассматриваем, в том числе, начинающих специалистов с хорошей теоретической подготовкой, лабораторной практикой или профильным образованием.
- Понимание принципов ИБ: конфиденциальность, целостность, доступность, управление доступом, минимальные привилегии, защита периметра.
- Базовые знания сетей: TCP/IP, DNS, DHCP, HTTP/HTTPS, NAT, VLAN, VPN, межсетевые экраны.
- Уверенная работа в командной строке Linux (пользователи, группы, права, службы, журналы, базовая диагностика).
- Общее понимание Windows-инфраструктуры и Active Directory.
- Умение анализировать технические журналы, вести документацию и карточки инцидентов.
- Ответственность, аккуратность и готовность соблюдать конфиденциальность.
Будет преимуществом:
- Практический или лабораторный опыт с NGFW (UserGate, PT NGFW), SIEM и PAM-системами.
- Навыки написания простых скриптов (Bash, Python), работа с регулярными выражениями.
- Знакомство с Syslog, Windows Event Log, auditd, journald.
- Начальный опыт с Wireshark, tcpdump.
- Понимание CVE, CVSS, основных типов атак и модели MITRE ATT&CK.
- Опыт участия в CTF, профильных лабораториях, наличие домашнего стенда или пройденные курсы по ИБ.
Что мы предлагаем:
- Важную роль: Вы будете человеком, благодаря которому офис и ИТ-сервисы работают стабильно, безопасно и предсказуемо.
- Мы гарантируем официальное трудоустройство и полное соблюдение ТК РФ.
- Конкурентоспособный уровень заработной платы.
- Новый, комфортный офис в БЦ «Меридиан» - м. Речной вокзал (10 мин. пешком).
- График работы: 5/2, с 9:00 до 18:00, в пятницу работаем до 16:45.