← К каталогу
АК

Аква-Сервис

Специалист по информационной безопасности

ОфисУровень не указанЕкатеринбург, Россия2 дн. назад
О ВАКАНСИИ

Описание вакансии

Компания по продаже бутилированной воды в IT-команде открывает новую позицию специалиста по информационной безопасности

1. Обязанности

  • Администрирование средств защиты:
  • Настройка и сопровождение межсетевых экранов (Next-Gen Firewall), систем предотвращения вторжений (IPS/IDS).
  • Управление политиками DLP для контроля утечек конфиденциальных данных.
  • Мониторинг событий ИБ в SIEM-системах, реагирование на инциденты.
  • Управление уязвимостями:
  • Проведение сканирования инфраструктуры и веб-приложений.
  • Изменение инфраструктуры при необходимости.
  • Анализ и ранжирование уязвимостей (CVSS, CVE), контроль их устранения разработчиками и инженерами.
  • Работа с инцидентами:
  • Расследование инцидентов информационной безопасности (фишинг, заражение ВПО, подозрительная активность).
  • Сбор цифровых доказательств, написание отчетов.
  • Повышение осведомленности:
  • Проведение тренингов для сотрудников по основам кибергигиены.
  • Моделирование фишинговых атак.
  • Проектная деятельность:
  • Участие во внедрении новых продуктов ИБ (например, NGFW, WAF, EDR, VDI).
  • Проектирование сегментации сети и архитектуры безопасности.
  • Проведение аудитов информационной безопасности;
  • Разработка документации;

2. Обязательные требования :

  • Образование: Высшее образование в области информационной безопасности;
  • Опыт работы: От 2-х лет на позиции инженера / аналитика ИБ.
  • Технические навыки:
  • Уверенное знание стека TCP/IP, сетевых протоколов (HTTP(S), DNS, SMTP, VPN).
  • Опыт администрирования Linux (CentOS, Ubuntu) и Windows Server.
  • Опыт работы с СУБД (PostgreSQL, MySQL) для управления и анализа данных
  • Практический опыт работы с DLP-системами.
  • Опыт работы и настройки СЗИ: DLP, SIEM, а также IPS, WAF, Mail Gateway и EDR/Антивирусов
  • Понимание принципов OWASP Top 10 и защиты веб-приложений (WAF).
  • Знание программных и аппаратных решений в области информационной безопасности;
  • Опыт проведения аудита информационной безопасности;
  • Опыт работы по…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU