Familia - основоположник и лидер российского off-price ритейла - занимает уникальное положение благодаря своей товарной и ценовой политике, широте и частоте обновление ассортимента. В магазинах сети представлен ассортимент мужской, женской и детской одежды и обуви, аксессуаров, игрушек, весь спектр товаров для дома и декора, товары для домашних питомцев и многое другое по максимально выгодным ценам.
Приглашаем в ИТ-команду Специалист по информационной безопасности.
Что нужно делать:
- управление доступом (IAM): разработка и внедрение политик RBAC, аудит привилегий, интеграция с Active Directory/LDAP, проведение ревью прав доступа;
- сбор и анализ событий безопасности: настройка и мониторинг SIEM, создание дашбордов, реагирование на инциденты;
- поиск уязвимостей: сканирование, внутренний пентест, разработка рекомендаций с приоритизацией по CVSS и составление roadmap устранения;
- инвентаризация активов: автоматизированный учет оборудования, ПО, лицензий и оргтехники с использованием CMDB или скриптов (PowerShell/Python);
- проведение обучения: ежегодные тренинги по фишингу, ИБ-политикам для 100% сотрудников, симуляции атак, метрики эффективности (тесты до/после);
- участие в проектах по аудиту и hardening сетевой и серверной инфраструктуры;
- централизованное развертывание и управление EDR, настройка политик, мониторинг threat intelligence, еженедельные обновления и zero-day response, анализ ложных срабатываний и тюнинг правил.
Необходимые навыки:
- высшее техническое образование;
- опыт работы от 3 лет по направлению ИБ;
- опыт работы с SIEM-системами;
- глубокое знание технологий аутентификации: OAuth 2.0, SAML, Kerberos, 802.1X и многофакторной аутентификации (MFA);
- понимание принципов работы корпоративных систем и служб Active Directory, PKI, DHCP, DNS, NPS, DFS;
- опыт администрирования межсетевых экранов (Cisco ASA, FortiGate, Checkpoint) и WAF (Servicepipe, Smart Web Security);
- опыт настройки систем антивирусной защиты и поведенческого анализа;
- опыт интеграции и защиты систем 1С;
- Уверенное владение SQL-запросами.
Мы готовы предложить: