3 дня назад
Специалист по информационной безопасности (Middle) (кибербезопасность)
150 000₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Специалист по информационной безопасности (Middle) (кибербезопасность): Мониторинг угроз, расследование инцидентов, управление уязвимостями и защита инфраструктуры с акцентом на SIEM, сетевую безопасность и автоматизацию на Python, Bash и PowerShell. Focus on анализе логов, настройке средств защиты, контроле устранения рисков и прохождении аудитов для промышленных объектов и энергетической инфраструктуры.
Локация: работа на месте работодателя; возможен гибридный формат. Вакансия доступна кандидатам, проживающим в городах присутствия ТЭСС: Новосибирск, Тюмень и Сургут.
Зарплата: от 150 000 ₽ на руки в месяц.
Компания
ТЭСС проектирует, строит и обслуживает локальные энергосистемы и инженерную инфраструктуру промышленных объектов, центров обработки данных и удалённых площадок.
Что делать
- Настраивать SIEM, корреляцию событий, анализировать Syslog и EventLog, расследовать инциденты.
- Проводить сканирование инфраструктуры, оценивать уязвимости и контролировать устранение рисков.
- Администрировать антивирусные и EDR-решения, настраивать политики DLP.
- Настраивать межсетевые экраны, VPN и контролировать сетевые доступы через RBAC и PAM.
- Автоматизировать рутинные задачи и создавать playbook’и на Python, Bash и PowerShell.
- Вести документацию по политикам информационной безопасности, сетевым схемам и регламентам, участвовать во внутренних и внешних аудитах.
Требования
- Опыт работы в информационной безопасности от 2 лет.
- Знание требований 152-ФЗ, 187-ФЗ и понимание ISO 27001.
- Уверенное администрирование Windows и Linux, понимание стека TCP/IP.
- Опыт работы со сканерами Nessus, MaxPatrol, Kaspersky и PT Application Inspector.
- Практический опыт настройки SIEM: ArcSight, MaxPatrol SIEM, QRadar или аналогов с открытым исходным кодом.
- Опыт настройки межсетевых экранов и VPN, работы с логами и выявления реальных атак среди ложных срабатываний.
Хорошо, если есть
- Опыт расследования инцидентов, базовый реверс-инжиниринг и работа с VirusTotal.
- Сертификаты в области информационной безопасности.
- Опыт прохождения аудитов и подготовки отчётности.
- Понимание специфики промышленных данных, АСУ ТП или энергетики.
Культура и преимущества
- Официальное трудоустройство с первого дня.
- Стабильные выплаты два раза в месяц.
- ДМС со стоматологией после испытательного срока.
- Корпоративная библиотека, спортивные активности и подарки сотрудникам и детям.
- Реферальная программа с бонусами за рекомендации.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
АНО ЦИО ВТС
8 дней назад
Специалист по информационной безопасности (кибербезопасность)
189 000 - 189 000₽
КГАУ Информационно-технологический центр Камчатского края
9 дней назад
Ведущий специалист отдела информационной безопасности (кибербезопасность)
120 000 - 150 000₽
Бристоль, сеть магазинов
7 дней назад
Специалист отдела информационной безопасности
230 000₽
РГ-Управление сервисами
10 дней назад
Заместитель начальника отдела информационной безопасности
180 000 - 180 000₽
СМК Профи
7 дней назад
Дежурный аналитик SOC L1-L1,5 (SIEM)
130 000 - 190 000₽
2ГИС
22 часа назад
Инженер по эксплуатации СЗИ
150 000 - 180 000₽