ТЭСС
Специалист по информационной безопасности (Middle)
Что JobRadar наблюдает сейчас
Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.
Описание вакансии
О компании
ТЭСС — современная компания, которая занимается проектированием, строительством и обслуживаем локальных энергосистем (ЛИЭС) и всей инженерной инфраструктуры промышленных объектов, ЦОДов и удалённых площадок, обеспечивая энергоэффективность, стабильность и простоту управления бизнеса наших заказчиков.
Чем предстоит заниматься:
Мониторинг и анализ угроз: Работа с SIEM-системами (настройка, корреляция событий), анализ логов (Syslog, EventLog), расследование инцидентов (DFIR).
Управление уязвимостями: Сканирование инфраструктуры (Kaspersky, MaxPatrol, OpenVAS, Nessus, PT AI), оценка рисков и контроль устранения.
Защита конечных точек: Администрирование антивирусов/EDR-решений, настройка политик DLP.
Сетевая безопасность: Настройка межсетевых экранов, VPN (OpenVPN, WireGuard, IPSec), контроль сетевых доступов (RBAC, PAM).
Автоматизация: Написание скриптов на Python , Bash , PowerShell для автоматизации рутинных задач и создания playbook’ов.
Документирование: Ведение актуальной документации по политикам ИБ, схемам сетей и регламентам.
Аудит: Участие в прохождении внутренних и внешних аудитов (Penetration Test) без критических замечаний.
Мы ждем от кандидата:
Обязательно:
- Опыт работы в ИБ от 2 лет .
- Знание стандартов: 152-ФЗ (ПДн), 187-ФЗ (КИИ), понимание требований ISO 27001 .
- Уверенное администрирование Windows/Linux , понимание стека TCP/IP.
- Опыт работы со сканерами безопасности ( Nessus, MaxPatrol, Kaspersky, PT Application Inspector ).
- Практический опыт настройки SIEM (ArcSight, MaxPatrol SIEM, QRadar или Open Source аналоги).
- Настройка межсетевых экранов и VPN.
- Умение работать с логами и отличать ложное срабатывание от реальной атаки.
Будет сильным плюсом:
- Опыт расследования инцидентов (DFIR).
- Базовый реверс-инжиниринг (песочницы, IDA/Ghidra), работа с VirusTotal.
- Наличие сертификатов (СДО ИБ, Кибербезопасность Ростелеком и др.).
- Опыт прохождения аудитов и подготовки отчетности.
- Понимание специфики…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.