Обязанности: - Внедрение и сопровождение средств защиты информации (СЗИ) в компании - Мониторинг угроз, анализ инцидентов, расследование атак и утечек - Обеспечение безопасности сети, серверов и рабочих станций - Формировать, внедрять и поддерживать комплект локальных нормативных актов (политики, положения, инструкции, регламенты) - Поиск уязвимостей в информационных системах и создание статистических отчетов по выявленным уязвимостям Приоритеты на испытательный срок 1. Провести инвентаризацию средств ИБ и критичных систем. 2. Оценить текущее состояние защиты и основные риски. 3. Сформировать реестр критичных уязвимостей и проблемных доступов. 4. Подготовить базовые регламенты по инцидентам, уязвимостям и доступам. 5. Сформировать план первоочередных мероприятий по развитию ИБ. Требования: - Высшее образование в области ИБ (или высшее образование + профильная переквалификация) - Опыт работы в ИБ от 3 лет, желательно в роли инженера ИБ. - Практический опыт с NGFW, VPN, сетевыми политиками, IDS/IPS. - Опыт эксплуатации SIEM: подключение источников, анализ логов, корреляция, расследования. - Опыт со сканерами уязвимостей, антивирусом/EDR, желательно DLP и почтовой защитой. - Уверенное знание Windows Server и Linux в части сопровождения средств ИБ. - Хорошее понимание TCP/IP, VLAN, NAT, DNS, VPN, TLS, HTTP/S, SMTP. - Навыки расследования инцидентов и анализа событий безопасности. - Понимание MFA, RBAC, least privilege, привилегированных и временных доступов. - Базовые навыки автоматизации на Python, PowerShell или Bash. - Знание требований по защите персональных данных. - Умение взаимодействовать с ИТ, подрядчиками, бизнесом и руководством. Будет преимуществом - Опыт с UserGate, Fortinet, Cisco, Kaspersky, Positive Technologies, InfoWatch, SearchInform. - Знание MITRE ATT&CK, OWASP Top 10, CVSS, CIS Benchmarks. - Опыт с PAM, WAF, NAC, SOAR, EDR/XDR, MDM/UEM, NDR. - Опыт аудитов, пентестов и взаимодействия с SOC/MSSP. - Понимание применения ИИ в задачах ИБ и связанных с этим риском. - Профильные сертификаты. Условия: - Пятидневная рабочая неделя с 10.00 до 19.00. - Оплачиваемый отпуск 28 календарных дней. - Оплачиваемый больничный лист. - Заработная плата полностью подтверждена официальными справками. Полное соблюдение Трудового кодекса.
Похожие вакансии
Главный специалист по информационной безопасности
От 170 000 до 200 000 руб.
Москва
ПУБЛИЧНОЕ АКЦИОНЕРНОЕ ОБЩЕСТВО "ЦЕНТР МЕЖДУНАРОДНОЙ ТОРГОВЛИ"
Главный специалист по информационной безопасности
От 110 000 руб.
Москва
Газпром Теплоэнерго Московская область
Главный специалист по информационной безопасности
Договорная
Москва
Специализированный депозитарий ИНФИНИТУМ