проведение технических проверок систем на соответствие базовым требованиям ИБ (настройки ОС, ПО, политики паролей) по заранее утвержденным чек-листам. Сбор доказательной базы для аудита;
выполнение задач в рамках проектов по анализу защищенности: сканирование сетей и приложений на уязвимости, тестирование по утвержденным сценариям. Документирование выявленных уязвимостей;
написание и поддержка скриптов на Python для автоматизации сбора данных, генерации отчетов, взаимодействия с API систем ИБ;
участие в расследовании инцидентов ИБ начального уровня, выполнение поручений по реагированию.
Требования:
уверенный пользователь ПК;
опыт системного администрирования;
понимание основ сетевых технологий (TCP/IP, DNS, VPN), операционных систем (Windows, Linux), систем виртуализации, веб-технологий и баз данных;
знание принципов работы межсетевых экранов, систем обнаружения/предотвращения вторжений (IDS/IPS), антивирусного ПО, SIEM, средств анализа защищенности;
понимание основных угроз информационной безопасности и мер по их предотвращению;
базовые или уверенные знания Python для написания скриптов, обработки данных, автоматизации задач.
Условия:
график работы: 5/2 с 8:00 до 17:00 (ненормированный рабочий день);
работа в крупной и стабильной компании — в структуре самой большой ОЭЗ в Европе;
транспорт до работы из г. Елабуга;
оплачиваемые отпуска и больничные;
корпоративные мероприятия: командные игры, мозговые штурмы, реализация нестандартных задач;
карьерный рост при наличии и обретении в процессе работы необходимых компетенций.
Навыки
TCP/IP
DNS
Python
VPN
Linux
Windows
Межсетевые экраны
Виртуализация
IDS
IPS
SIEM
DLP
NGFW
PTES
OWASP
Тестирование на проникновение
Kaspersky
OSI
API
Nessus
Выявление аномалий
Расследование инцидентов информационной безопасности