← К каталогу
ЦИ

Цитадель

Ведущий специалист отдела информационной безопасности

ГибридУровень не указанМосква, Россия2 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение6 мин. назад
Впервые замечена2 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Компания «Цитадель» - инновационная аккредитованная IT-компания, специализирующаяся на производстве программно-аппаратных комплексов ТС ОРМ для операторов связи, владельцев автономных систем, организаторов распространения информации и провайдеров хостинга в целях реализации требований действующего законодательства.

Мы интенсивно растем, развиваемся и ищем новых специалистов!

Чем предстоит заниматься:

Построение и развитие процесса управления уязвимостями:

  • Внедрение и настройка систем сканирования (Nessus и др.);
  • Приоритизация уязвимостей на основе реальных рисков для бизнеса (CVSS vs. эксплуатируемость в дикой природе vs. критичность актива);
  • Автоматизация процесса: от детекта до назначения ответственного и трекинга исправлений;
  • Взаимодействие с командами разработки и администрирования для контроля сроков устранения.

Разработка и внедрение стандартов безопасной конфигурации (Hardening):

  • Создание и актуализация технических политик (baselines) безопасной настройки ОС (Linux/Windows), AD, СУБД, сетевого оборудования и облачных сервисов;
  • Внедрение инструментов для автоматической проверки соответствия конфигураций этим стандартам (CIS Benchmarks, Docker Bench Security и пр.);
  • Контроль за устранением отклонений от безопасных конфигураций, выявленных в ходе регулярных проверок.

Построение и ревизия системы управления доступом (IdM/IGA):

  • Внедрение и поддержка ролевой модели (RBAC) и, при необходимости, атрибутивного доступа (ABAC) для корпоративных и продуктовых систем;
  • Регулярный анализ матриц доступа, выявление и устранение «мертвых душ» (учеток бывших сотрудников) и избыточных привилегий;
  • Автоматизация процессов согласования доступа и проведения периодических review (кампаний по подтверждению прав доступа).

Администрирование инфраструктуры виртуализации (Proxmox):

  • Обеспечение отказоустойчивости и производительности кластера Proxmox, на котором развернуты критически важные сервисы ИБ;
  • Создание, миграция и резервное копирование…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU