Назад
4 часа назад

Главный специалист по информационной безопасности

170 000 - 200 000
Формат работы
onsite
Тип работы
fulltime
Грейд
senior
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Главный специалист по информационной безопасности (ИБ и кибербезопасность): Внедрение и сопровождение средств защиты информации, мониторинг угроз, расследование инцидентов и обеспечение безопасности сетей, серверов и рабочих станций с акцентом на SIEM, управление уязвимостями и защиту критичных систем. Фокус на инвентаризации средств ИБ, формировании реестра критичных уязвимостей, разработке регламентов и планировании первоочередных мероприятий по развитию безопасности.

Локация: Москва, посёлок городского типа Новоивановское. Работа на месте работодателя.

Зарплата: 170 000–200 000 ₽ в месяц до вычета налогов.

Компания

А.Н.Д. — работодатель, развивающий и сопровождающий корпоративную информационную безопасность.

Что делать

  • Внедрять и сопровождать средства защиты информации.
  • Мониторить угрозы, анализировать события, расследовать инциденты, атаки и утечки.
  • Обеспечивать безопасность сетей, серверов и рабочих станций.
  • Формировать и поддерживать политики, положения, инструкции и регламенты по информационной безопасности.
  • Искать уязвимости и готовить статистические отчёты.
  • В течение испытательного срока провести инвентаризацию средств ИБ, оценить риски, сформировать реестр критичных уязвимостей и план первоочередных мероприятий.

Требования

  • Высшее образование в области информационной безопасности либо высшее образование и профильная переподготовка.
  • Опыт работы в информационной безопасности от 3 лет, желательно в роли инженера ИБ.
  • Практический опыт с NGFW, VPN, сетевыми политиками, IDS/IPS, SIEM, сканерами уязвимостей, антивирусами и EDR.
  • Знание Windows Server, Linux, TCP/IP, VLAN, NAT, DNS, TLS, HTTP/S и SMTP.
  • Навыки расследования инцидентов, анализа событий безопасности, работы с MFA, RBAC, принципом наименьших привилегий и привилегированными доступами.
  • Базовые навыки автоматизации на Python, PowerShell или Bash, знание требований по защите персональных данных и умение взаимодействовать с ИТ, подрядчиками, бизнесом и руководством.

Хорошо, если есть

  • Опыт работы с UserGate, Fortinet, Cisco, Kaspersky, Positive Technologies, InfoWatch или SearchInform.
  • Знание MITRE ATT&CK, OWASP Top 10, CVSS и CIS Benchmarks.
  • Опыт с PAM, WAF, NAC, SOAR, EDR/XDR, MDM/UEM или NDR.
  • Опыт аудитов, пентестов и взаимодействия с SOC/MSSP.
  • Понимание применения ИИ в задачах информационной безопасности и профильные сертификаты.

Культура и преимущества

  • Пятидневная рабочая неделя с 10:00 до 19:00.
  • Оплачиваемый отпуск продолжительностью 28 календарных дней.
  • Оплачиваемый больничный лист.
  • Официальная заработная плата с подтверждением справками.
  • Полное соблюдение Трудового кодекса.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →