Назад
4 дня назад

Аудитор по информационной безопасности

Формат работы
onsite
Тип работы
fulltime
Грейд
middle
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Аудитор по информационной безопасности (SIEM/Active Directory): Проведение технических аудитов ИБ, мониторинг событий и расследование инцидентов с акцентом на SIEM, уязвимости, Active Directory и сетевую инфраструктуру. Фокус на анализе защищённости, сопровождении Pentest, выявлении опасных конфигураций и подготовке технических рекомендаций.
Аудитор по информационной безопасности.

Локация:
#Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания:

Обязанности:
• Эксплуатация SIEM: подключение источников, мониторинг и корреляция событий ИБ.
• Выявление подозрительной активности и участие в расследовании инцидентов.
• Сканирование активов на уязвимости, анализ результатов и контроль устранения.
• Проведение технических аудитов ИБ и подготовка рекомендаций.
• Аудит безопасности Active Directory и выявление опасных конфигураций.
• Проверка защищённости настроек операционных систем, серверов и сетевой инфраструктуры.
• Сопровождение внешних Pentest: анализ результатов и контроль устранения недостатков.
• Анализ событий IDS и участие в расследовании сетевых угроз.
• Организация фишинговых симуляций и анализ их результатов.

Требования:
• Продвинутое знание Windows/Windows Server и Active Directory.
• Уверенное владение Linux, SIEM и сканерами уязвимостей.
• Опыт мониторинга и расследования инцидентов ИБ.
• Знание сетевых технологий, IDS/NIDS и принципов безопасной настройки инфраструктуры.
• Опыт технических аудитов ИБ и анализа защищённости Active Directory.
• Понимание методологии Pentest и умение анализировать его результаты.
• Навыки работы с PowerShell; Python/Bash — преимущество.
• Умение готовить технические заключения и рекомендации.
• Аналитическое и системное мышление.
• Внимательность, самостоятельность и ответственность.
• Умение аргументированно взаимодействовать с ИТ-командами и подрядчиками.



#Офис

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник - hh