← К каталогу
ТЭ

ТЭСС

Специалист по информационной безопасности (Middle)

ОфисMiddleТюмень, Россия1 ч назад
Компенсацияот 150 000 RUR
СИГНАЛ JOBRADAR80/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение29 мин. назад
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

О компании

ТЭСС — современная компания, которая занимается проектированием, строительством и обслуживаем локальных энергосистем (ЛИЭС) и всей инженерной инфраструктуры промышленных объектов, ЦОДов и удалённых площадок, обеспечивая энергоэффективность, стабильность и простоту управления бизнеса наших заказчиков.

Чем предстоит заниматься:

Мониторинг и анализ угроз: Работа с SIEM-системами (настройка, корреляция событий), анализ логов (Syslog, EventLog), расследование инцидентов (DFIR).

Управление уязвимостями: Сканирование инфраструктуры (Kaspersky, MaxPatrol, OpenVAS, Nessus, PT AI), оценка рисков и контроль устранения.

Защита конечных точек: Администрирование антивирусов/EDR-решений, настройка политик DLP.

Сетевая безопасность: Настройка межсетевых экранов, VPN (OpenVPN, WireGuard, IPSec), контроль сетевых доступов (RBAC, PAM).

Автоматизация: Написание скриптов на Python , Bash , PowerShell для автоматизации рутинных задач и создания playbook’ов.

Документирование: Ведение актуальной документации по политикам ИБ, схемам сетей и регламентам.

Аудит: Участие в прохождении внутренних и внешних аудитов (Penetration Test) без критических замечаний.

Мы ждем от кандидата:

Обязательно:

  • Опыт работы в ИБ от 2 лет .
  • Знание стандартов: 152-ФЗ (ПДн), 187-ФЗ (КИИ), понимание требований ISO 27001 .
  • Уверенное администрирование Windows/Linux , понимание стека TCP/IP.
  • Опыт работы со сканерами безопасности ( Nessus, MaxPatrol, Kaspersky, PT Application Inspector ).
  • Практический опыт настройки SIEM (ArcSight, MaxPatrol SIEM, QRadar или Open Source аналоги).
  • Настройка межсетевых экранов и VPN.
  • Умение работать с логами и отличать ложное срабатывание от реальной атаки.

Будет сильным плюсом:

  • Опыт расследования инцидентов (DFIR).
  • Базовый реверс-инжиниринг (песочницы, IDA/Ghidra), работа с VirusTotal.
  • Наличие сертификатов (СДО ИБ, Кибербезопасность Ростелеком и др.).
  • Опыт прохождения аудитов и подготовки отчетности.
  • Понимание специфики…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU