Обязанности: Обеспечение бесперебойной работы средств защиты информации (СЗИ)
- Разработка политик по настройке безопасности на сетевом оборудовании (межсетевые экраны, маршрутизаторы, коммутаторы) и на конечных узлах (Windows/Linux)
Мониторинг и реагирование на инциденты
- Мониторинг событий информационной безопасности с использованием SIEM-систем.
- Анализ и классификация поступающих алертов, расследование инцидентов (включая сбор цифровых доказательств, анализ логов, дампов памяти)
- Разработка и выполнение планов реагирования на инциденты (IRP), эскалация критических событий руководству
- Участие в пост-инцидентном анализе и подготовка отчётной документации
Оценка уязвимостей и управление рисками
- Проведение сканирований на уязвимости (внешних и внутренних) с использованием специализированного ПО (Nessus, MaxPatrol, XSpider, OpenVAS).
- Ручной анализ найденных уязвимостей, оценка критичности и формирование рекомендаций по устранению.
- Участие в пентестах (внутренних или с привлечением внешних подрядчиков) – как исполнитель или координатор.
- Мониторинг источников угроз (CVE, бюллетени вендоров, Threat Intelligence) и оценка актуальности для инфраструктуры компании.
Работа с нормативной документацией и соответствие требованиям
- Реализация организационно-распорядительных мер по защите персональных данных (согласно 152-ФЗ), КИИ (187-ФЗ), требований ФСТЭК и ФСБ.
- Разработка и актуализация внутренних политик, инструкций, регламентов по ИБ.
- Подготовка пакетов документов для прохождения аттестации объектов информатизации и лицензирования.
- Участие во внутренних и внешних аудитах (в том числе со стороны регуляторов).
Взаимодействие с IT-подразделениями и пользователями
- Консультирование сотрудников и смежных команд (разработчиков, администраторов, технической поддержки) по вопросам безопасной разработки, настройки сервисов и работе в условиях ограничений.
- Участие в проектах по внедрению новых сервисов и систем с позиции ИБ (требования к архитектуре, шифрование, аутентификация).
- Проведение внутреннего обучения и разъяснительных бесед с сотрудниками по основам информационной гигиены (фишинг, парольная политика, DLP).
Разработка и автоматизация процессов
- Написание скриптов (Python, PowerShell, Bash) для автоматизации рутинных задач (сбор логов, парсинг событий, формирование отчётов).
- Участие в настройке оркестраторов и playbook'ов для автоматического реагирования (SOAR).
Требования: - Образование: Высшее образование по направлению «Информационная безопасность» или «Защита информации» является приоритетом
- Опыт работы: От 3 лет релевантного опыта
- Глубокое понимание стека протоколов TCP/IP, принципов работы сетей, а также настройка межсетевых экранов (Firewall/NGFW), VPN, DMZ, VLAN
- Уверенное администрирование Windows и Linux (включая настройку безопасности: GPO, Event Logs, auditd, SELinux)
- Опыт внедрения и сопровождения различных классов СЗИ
- Анализ защищенности: Навыки поиска уязвимостей, в том числе «руками», и работы со сканерами безопасности (Nessus, XSpider).
- Языки программирования/скриптов: Знание Python, Bash, PowerShell или C/C++ для автоматизации задач и анализа кода.
- Законодательство РФ: Знание ключевых федеральных законов, таких как 152-ФЗ (о персональных данных), 187-ФЗ (о КИИ)
- Ведомственные акты: Понимание требований и приказов ФСТЭК России и ФСБ России
- Стандарты: Знание международных стандартов, в частности, ISO/IEC 27001
Условия: - Официальное по ТК РФ;
- Уровень заработной платы обсуждается на собеседовании;
- График работы: 5/2 (09.00-18.00);
- Высокоразвитая корпоративная культура.