Мы ищем в нашу команду Специалиста по защите информации
Что будет входить в Ваши задачи:
- Администрирование антивирусной защиты (Kaspersky Security Center): управление политиками, автоматизация сканирований и обновлений, удалённая установка, отчётность по статусу защиты и инцидентам;
- Администрирование NGFW (Check Point): разработка и сопровождение политик фильтрации (Access Control, NAT, Application Control, HTTPS Inspection), плановые обновления, управление лицензиями, поддержка отказоустойчивых кластеров;
- Взаимодействие с внешним SOC в рамках расследования инцидентов;
- Сопровождение SIEM (Wazuh): управление кластером и агентами, настройка конфигураций;
- Сопровождение средств криптозащиты (ViPNet Coordinator): контроль работоспособности кластера, управление ключами и сертификатами, настройка клиентов и доступа удалённых узлов;
- Управление уязвимостями: регулярное сканирование инфраструктуры с помощью Nessus, анализ и ранжирование по CVSS, формирование отчётов, координация устранения с ИТ-подразделениями;
- Взаимодействие с провайдерами WAF: перевод ресурсов под фильтрацию, разработка правил (геоблокировка, rate limiting, списки IP);
- Подготовка эксплуатационной документации и отчётности.
Точно готовы рассматривать резюме, если у Вас есть:
- Опыт работы в информационной безопасности от 3 лет в части администрирования средств защиты;
- Практический опыт администрирования Kaspersky Security Center и Kaspersky Endpoint Security;
- Опыт администрирования NGFW (предпочтительно Check Point): политики фильтрации, NAT, обновления, отказоустойчивые кластеры;
- Опыт взаимодействия с SOC, понимание процессов реагирования на инциденты;
- Опыт работы с SIEM (Wazuh или аналоги);
- Навыки управления уязвимостями (Greenbone/Nessus), понимание методологии CVSS;
- Уверенное администрирование Linux и Windows Server, Active Directory или FreeIPA;
- Понимание сетевых технологий и VPN (OpenVPN, IPsec);
- Навыки автоматизации (Bash, Python) как преимущество;
- Опыт работы с WAF-провайдерами как преимущество;
- Английский язык на уровне чтения технической документации (B1 и выше).
Из бонусов и условий:
- оформление по ТК, соц.гарантии;
- потрясающий кампус;
- классная и молодая команда с горизонтальной коммуникацией и уважением к качественным аргументам;
- очень крутые участники;
- возможность раз в неделю работать удаленно;
- корпоративный мерч.