← К каталогу
А.

А.Н.Д.

Главный специалист по информационной безопасности

ОфисУровень не указанМосква, Россия2 дн. назад
Компенсациядо 200 000 RUR
О ВАКАНСИИ

Описание вакансии

Обязанности:

  • Внедрение и сопровождение средств защиты информации (СЗИ) в компании
  • Мониторинг угроз, анализ инцидентов, расследование атак и утечек
  • Обеспечение безопасности сети, серверов и рабочих станций
  • Формировать, внедрять и поддерживать комплект локальных нормативных актов (политики, положения, инструкции, регламенты)
  • Поиск уязвимостей в информационных системах и создание статистических отчетов по выявленным уязвимостям

Приоритеты на испытательный срок

1. Провести инвентаризацию средств ИБ и критичных систем.

2. Оценить текущее состояние защиты и основные риски.

3. Сформировать реестр критичных уязвимостей и проблемных доступов.

4. Подготовить базовые регламенты по инцидентам, уязвимостям и доступам.

5. Сформировать план первоочередных мероприятий по развитию ИБ.

Требования:

  • Высшее образование в области ИБ (или высшее образование + профильная переквалификация)
  • Опыт работы в ИБ от 3 лет, желательно в роли инженера ИБ.
  • Практический опыт с NGFW, VPN, сетевыми политиками, IDS/IPS.
  • Опыт эксплуатации SIEM: подключение источников, анализ логов, корреляция, расследования.
  • Опыт со сканерами уязвимостей, антивирусом/EDR, желательно DLP и почтовой защитой.
  • Уверенное знание Windows Server и Linux в части сопровождения средств ИБ.
  • Хорошее понимание TCP/IP, VLAN, NAT, DNS, VPN, TLS, HTTP/S, SMTP.
  • Навыки расследования инцидентов и анализа событий безопасности.
  • Понимание MFA, RBAC, least privilege, привилегированных и временных доступов.
  • Базовые навыки автоматизации на Python, PowerShell или Bash.
  • Знание требований по защите персональных данных.
  • Умение взаимодействовать с ИТ, подрядчиками, бизнесом и руководством.

Будет преимуществом

  • Опыт с UserGate, Fortinet, Cisco, Kaspersky, Positive Technologies, InfoWatch, SearchInform.
  • Знание MITRE ATT&CK, OWASP Top 10, CVSS, CIS Benchmarks.
  • Опыт с PAM, WAF, NAC, SOAR, EDR/XDR, MDM/UEM, NDR.
  • Опыт аудитов, пентестов и взаимодействия с SOC/MSSP.
  • Понимание…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU