← К каталогу
ГР

Группа компаний «ИНФОРСЕР»

Специалист по информационной безопасности

УдалённоУровень не указанМосква, Россия1 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение22 мин. назад
Впервые замеченатолько что
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Группа компаний "ИНФОРСЕР" – российский системный интегратор, основанный в 1993 году. Мы специализируемся на создании и модернизации автоматизированных систем корпоративного уровня для государственных ведомств и предприятий, с последующим обеспечением процесса их внедрения, сопровождения и технической поддержки.

Сейчас мы находимся в поиске специалиста по информационной безопасности, который с нуля поможет нам выстроить систему ИБ.

Чем предстоит заниматься:

  • Внедрить с нуля SIEM, СОВ (IDS/IPS), веб-фильтр, почтовый фильтр. Выбрать, развернуть, настроить.
  • Подключить источники событий в SIEM: Windows/Linux, сетевое оборудование, Kaspersky, веб/почтовый фильтры, системы разработки (Git, CI/CD).
  • Писать правила корреляции, нормализовать логи, анализировать срабатывания и расследовать инциденты.
  • Развернуть сканер уязвимостей (OpenVAS/Nessus), анализировать результаты, контролировать устранение.
  • Администрировать Kaspersky (KSC): политики, группы, обновления, интеграция с SIEM.
  • Настроить СОВ (Suricata/Snort): правила, подавление ложных срабатываний.
  • Настроить веб-фильтр (политики доступа) и почтовый фильтр (антиспам, антифишинг).
  • Разработать регламенты, инструкции, обучить сотрудников кибергигиене.
  • Взаимодействовать с админами и разработчиками — закрывать уязвимости и усиливать защиту.

Что мы ждём от вас:

  • Опыт в ИБ от 3 лет (из них 1 год — самостоятельное внедрение SIEM + СОВ).
  • Опыт развертывания SIEM с нуля (Wazuh, ELK, MaxPatrol). Уметь подключать источники, нормализовать логи, писать правила корреляции.
  • Опыт с СОВ (Suricata/Snort) — установка, настройка правил, подавление ложных срабатываний, интеграция с SIEM.
  • Администрирование Kaspersky (KSC) — политики, группы, реагирование.
  • Чтение логов Windows (Event Log, Sysmon) и Linux (syslog, auditd).
  • Базовый анализ трафика (tcpdump, Wireshark).
  • Работа со сканером уязвимостей (OpenVAS, Nessus).
  • Умение писать документацию.

Будет плюсом : опыт работы с веб/почтовыми фильтрами…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU