Мы ищем самостоятельного инженера, готового отвечать за техническое направление ИБ. Нам важен не формальный поиск галочек в резюме, а ваше глубокое понимание того, как работают средства защиты, сети и инфраструктура в комплексе. Вы должны уметь самостоятельно находить первопричины проблем, формировать задачи, оценивать риски изменений и аргументировать свои решения перед командой.
Что нужно будет делать:
- Мониторинг и развитие SOC: Настраивать сбор, нормализацию и фильтрацию событий ИБ в SIEM. Разрабатывать правила корреляции, сценарии обнаружения (Playbooks), настраивать автоматизацию реагирования и снижать уровень ложных срабатываний (False Positive). Подключать новые ИС, серверы и СЗИ к централизованному мониторингу.
- Администрирование инфраструктуры ViPNet: Самостоятельно настраивать, сопровождать и обновлять компоненты ViPNet Coordinator, ViPNet Client, Network Manager / Prime. Добавлять сетевые узлы, настраивать маршрутизацию защищенного трафика и интегрировать ViPNet с существующей сетевой инфраструктурой.
- Эксплуатация и внедрение СЗИ: Развертывать, настраивать и развивать комплекс технических средств защиты компании (NGFW/межсетевые экраны, IDS/IPS, EDR/XDR, PAM, антивирусная защита, средства анализа защищенности). Контролировать лицензии, сертификаты и резервное копирование конфигураций СЗИ.
- Расследование инцидентов и реагирование: Проводить глубокий анализ событий, расследовать инциденты ИБ, анализировать сетевой трафик и логи систем. Тесно взаимодействовать с системными администраторами, DevOps и сетевыми инженерами для устранения уязвимостей и последствий инцидентов.
- Проектирование и документирование: Участвовать в проектировании новых защищенных сегментов сети. Создавать, актуализировать и вести техническую документацию, схемы настроек и политики безопасности.
Что мы ждем от кандидата:
- Опыт в ИБ: Практический опыт работы инженером по ИБ или инженером средств защиты информации от 3 лет.
- Экспертиза по ViPNet: Обязателен практический опыт эксплуатации корпоративных СЗИ, понимание архитектуры ViPNet и принципов работы защищенной сети. Опыт самостоятельной настройки ViPNet Coordinator и ViPNet Client.
- Сетевые технологии: Сильная техническая база по сетям и ОС. Отличные знания работы стека TCP/IP, маршрутизации, VLAN, NAT, DNS, DHCP, VPN, IPsec, TLS. Навыки диагностики сетевых проблем и анализа трафика.
- Инфраструктурный бэкграунд: Понимание принципов работы Active Directory, PKI, Kerberos, LDAP/LDAPS, а также специфики безопасности ОС Linux и Windows Server и систем виртуализации.
- Принципы SOC: Четкое понимание принципов работы SIEM и SOC.
- Инженерный подход: Умение самостоятельно искать причину технической проблемы (а не только выполнять действия по инструкции), навыки работы с технической документацией и документирования выполненных изменений.
Будет преимуществом:
- Глубокая экспертиза по продуктам ViPNet и опыт эксплуатации СКЗИ.
- Знание российских сертифицированных средств защиты и требований ФСТЭК России / ФСБ России в части ТЗКИ и применения СКЗИ.
- Опыт работы с ГИС, ИСПДн или объектами КИИ, а также опыт прохождения аттестации информационных систем.
- Практический опыт построения или развития SOC, работы с SIEM, EDR/XDR, NGFW.
- Опыт автоматизации рутинных операций с использованием PowerShell, Bash или Python.
- Понимание основ контейнеризации (Docker, Kubernetes) и процессов DevSecOps.
Что мы предлагаем: - Конкурентная заработная плата;
- В компании предоставляется бронирование от призыва на военную службу как в случае мобилизации, так и в случае последующих призывов в военное время;
- Заботимся о здоровье наших сотрудников: ДМС со стоматологией;
- Работа в команде профессионалов в атмосфере взаимопомощи и поддержки.