🤝 Что мы предлагаем:
🟣оформление по ТК РФ;
🟣конкурентоспособная зарплата: оклад + годовой бонус;
🟣ежегодный пересмотр дохода, корпоративная программа премирования;
🟣ДМС со стоматологией + страхование жизни и от несчастных случаев;
🟣оплата мобильной связи, предоставление телефона и ноутбука;
🟣обучение по индивидуальным планам развития;
🟣чай/кофе/завтраки за счет компании;
🟣гибридный формат, удобный офис — 5 минут от метро Курская.
💻 Основные обязанности:
🟣Управление доступом:
- обработка заявок на выдачу, изменение и отзыв прав в AD и прикладных системах;
- ведение ролевой модели и матрицы доступа;
- проведение периодических ревью прав, контроль отзыва избыточных привилегий;
- своевременная блокировка учёток при увольнении/переводе.
🟣Контроль привилегированного доступа (PAM):
- администрирование PAM-системы, ведение реестра привилегированных учётных записей;
- настройка политик, разбор нештатных ситуаций.
🟣Администрирование СЗИ, мониторинг событий доступа в SIEM:
- анализ событий аутентификации и авторизации, выявление аномалий;
- эскалация подтверждённых инцидентов.
🟣Сетевая безопасность:
- создание и изменение правил NGFW, контроль VPN, участие в сегментации сети.
🟣Защита конечных точек и работа с инцидентами ИБ.
🟣Документация и взаимодействие с ИТ/бизнесом:
- регламенты, инструкции, отчёты;
- консультирование владельцев систем по безопасности и модели доступа.
💯 Необходимые навыки и опыт (опыт в ИБ от 3 лет):
🟣Управление доступом: заявки, ролевая модель, ревью прав, жизненный цикл учёток.
🟣Уверенное знание Active Directory (OU, GPO, делегирование, аудит изменений).
🟣Опыт с PAM-системами (контроль привилегированного доступа).
🟣Понимание SIEM и NGFW на базовом уровне.
🟣Сетевые технологии: TCP/IP, DNS, DHCP, VLAN, VPN, NAT + анализ трафика.
🟣Администрирование Windows Server (AD, GPO, DNS) и Linux (командная строка, службы, журналы).
🟣Анализ журналов событий ОС, сетевого оборудования и СЗИ.
🟣Понимание техник атак: фишинг, lateral movement, эскалация привилегий, закрепление в системе.
🟣Навыки документирования (регламенты, инструкции, отчёты по инцидентам).
🟣Самостоятельность — разобраться в незнакомой системе по документации и довести задачу до результата.
Роль для специалиста, который хочет развиваться в управлении доступами и ИБ-эксплуатации. Пиши Алене Показать контакты✨
GeekSourceJobs ()
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации