Назад
3 дня назад

Специалист по информационной безопасности (Middle) (кибербезопасность)

150 000₽
Формат работы
onsite/hybrid
Тип работы
fulltime
Грейд
middle
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Специалист по информационной безопасности (Middle) (кибербезопасность): Мониторинг угроз, расследование инцидентов, управление уязвимостями и защита инфраструктуры с акцентом на SIEM, сетевую безопасность и автоматизацию на Python, Bash и PowerShell. Focus on анализе логов, настройке средств защиты, контроле устранения рисков и прохождении аудитов для промышленных объектов и энергетической инфраструктуры.

Локация: работа на месте работодателя; возможен гибридный формат. Вакансия доступна кандидатам, проживающим в городах присутствия ТЭСС: Новосибирск, Тюмень и Сургут.

Зарплата: от 150 000 ₽ на руки в месяц.

Компания

ТЭСС проектирует, строит и обслуживает локальные энергосистемы и инженерную инфраструктуру промышленных объектов, центров обработки данных и удалённых площадок.

Что делать

  • Настраивать SIEM, корреляцию событий, анализировать Syslog и EventLog, расследовать инциденты.
  • Проводить сканирование инфраструктуры, оценивать уязвимости и контролировать устранение рисков.
  • Администрировать антивирусные и EDR-решения, настраивать политики DLP.
  • Настраивать межсетевые экраны, VPN и контролировать сетевые доступы через RBAC и PAM.
  • Автоматизировать рутинные задачи и создавать playbook’и на Python, Bash и PowerShell.
  • Вести документацию по политикам информационной безопасности, сетевым схемам и регламентам, участвовать во внутренних и внешних аудитах.

Требования

  • Опыт работы в информационной безопасности от 2 лет.
  • Знание требований 152-ФЗ, 187-ФЗ и понимание ISO 27001.
  • Уверенное администрирование Windows и Linux, понимание стека TCP/IP.
  • Опыт работы со сканерами Nessus, MaxPatrol, Kaspersky и PT Application Inspector.
  • Практический опыт настройки SIEM: ArcSight, MaxPatrol SIEM, QRadar или аналогов с открытым исходным кодом.
  • Опыт настройки межсетевых экранов и VPN, работы с логами и выявления реальных атак среди ложных срабатываний.

Хорошо, если есть

  • Опыт расследования инцидентов, базовый реверс-инжиниринг и работа с VirusTotal.
  • Сертификаты в области информационной безопасности.
  • Опыт прохождения аудитов и подготовки отчётности.
  • Понимание специфики промышленных данных, АСУ ТП или энергетики.

Культура и преимущества

  • Официальное трудоустройство с первого дня.
  • Стабильные выплаты два раза в месяц.
  • ДМС со стоматологией после испытательного срока.
  • Корпоративная библиотека, спортивные активности и подарки сотрудникам и детям.
  • Реферальная программа с бонусами за рекомендации.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Похожие вакансии