Назад
51 минуту назад

Специалист по информационной безопасности

160 000 - 200 000
Формат работы
onsite
Тип работы
fulltime
Грейд
middle
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Специалист по информационной безопасности (SIEM/ИБ): Защита информационных систем и инфраструктуры, мониторинг событий безопасности, реагирование на инциденты и администрирование средств защиты с акцентом на SIEM, управление доступами и соответствие требованиям 152-ФЗ и 187-ФЗ. Фокус на расследовании инцидентов, оценке рисков, настройке FW/DLP/WAF и взаимодействии с регуляторами.

Локация: Москва, Новомосковский административный округ, Калужское шоссе, 22-й километр, 10с23. Работа полностью в офисе работодателя, график 5/2, 10:00–19:00.

Зарплата: 160 000–200 000 ₽ на руки в месяц, обсуждается на собеседовании.

Компания

Команда реализует и сопровождает сложные цифровые системы для бизнеса, выступая технологическим партнером по проектированию, разработке и поддержке IT-решений.

Что делать

  • Обеспечивать защиту информационных систем и инфраструктуры.
  • Мониторить и анализировать события информационной безопасности с использованием SIEM, IDS/IPS и антивирусных систем.
  • Реагировать на инциденты ИБ и проводить расследования.
  • Проводить аудиты, оценивать риски и разрабатывать политики, регламенты и процедуры ИБ.
  • Управлять доступами и учетными записями в Active Directory и PAM.
  • Настраивать и администрировать FW, VPN, DLP и WAF, а также участвовать во взаимодействии с регуляторами и обучении сотрудников.

Требования

  • Опыт работы в информационной безопасности или системном администрировании от 2 лет.
  • Знание принципов ИБ и сетевых технологий: TCP/IP, DNS, VPN, PKI.
  • Опыт работы с SIEM-системами MaxPatrol, QRadar, Splunk или аналогами.
  • Опыт администрирования FW, DLP и антивирусных средств, а также Active Directory.
  • Базовое понимание Linux и Windows Server, стандартов ISO 27001 и NIST CSF.
  • Самостоятельность, инициативность, внимательность к деталям и умение работать с инцидентами в условиях неопределенности.

Хорошо, если есть

  • Опыт работы с IDS/IPS, включая Snort или Suricata.
  • Понимание OWASP и MITRE ATT&CK.
  • Опыт работы с Docker или виртуализацией.
  • Сертификаты CEH, CISSP, Security+, CISM или ФСТЭК.
  • Опыт пентестов или участия в Red Team / Blue Team задачах.

Культура и преимущества

  • Работа в команде, развивающей сложные IT-системы.
  • Бесплатные обеды за счет компании.
  • Испытательный срок — 3 месяца.
  • Подчинение руководителю IT-отдела, CTO или CISO.

Процесс найма

  • Первичное интервью.
  • Техническое собеседование.
  • Финальная встреча с командой.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →