Внедрение, настройка и техническое сопровождение средств защиты информации (СЗИ): межсетевые экраны (NGFW), системы защиты от утечек (DLP), антивирусное ПО (EDR), системы защиты веб-приложений (WAF).
Администрирование и развитие системы сбора и анализа логов (SIEM): подключение новых источников, создание правил корреляции, контроль работоспособности агентов.
Участие в проектировании отказоустойчивых и защищенных сетевых архитектур совместно с ИТ-департаментом.
Регулярное проведение сканирования инфраструктуры на наличие уязвимостей (Vulnerability Management), контроль и помощь в их устранении (patch management).
Автоматизация рутинных задач по обеспечению безопасности с использованием скриптовых языков.
Управление доступом в корпоративных системах, контроль соблюдения политик сегментации сети.
Участие в расследовании инцидентов ИБ на уровне системного анализа и технической экспертизы.
Командировки.
Требования:
Высшее техническое образование (желательно в сфере ИБ или ИТ).
Опыт администрирования ОС Windows и Linux (на уровне опытного пользователя/администратора).
Глубокое понимание стека протоколов TCP/IP, принципов маршрутизации и коммутации.
Практический опыт работы с СЗИ (например: Check Point, UserGate, PT Application Firewall, Kaspersky Security Center и др.).
Понимание принципов работы систем виртуализации и контейнеризации (VMware, Docker, Kubernetes) с точки зрения безопасности.
Навыки написания скриптов на Python, Bash или PowerShell для автоматизации задач.
Знание нормативной базы (ФЗ-152, ФЗ-187, приказы ФСТЭК и ФСБ) будет преимуществом.
Будет плюсом:
Наличие профессиональных сертификатов в области ИБ или сетевых технологий (CCNA/CCNP Security, NSE и др.).
Опыт работы с облачными платформами.
Понимание принципов DevSecOps.
Мы предлагаем:
Сложные и интересные задачи по выстраиванию безопасности «с нуля» или развитию текущей архитектуры.
Возможность обучения и сертификации за счет компании.
Профессиональный и карьерный рост в команде технических экспертов.