ВОСТОЧНАЯ ГОРНОРУДНАЯ КОМПАНИЯ - является одной из ведущих компаний в горнодобывающей индустрии, сосредоточиваясь на производстве угля. Обладая обширными резервами угля на Сахалине и в Магаданской области, компания обеспечивает стабильное производство. ВГК активно инвестирует в передовые технологии и инфраструктуру, стремясь стать одним из наиболее привлекательных работодателей в горнодобывающем секторе.
Компания уже вышла за периметр классической ИБ: внутри работают LLM-сервисы и AI-агенты, у которых есть доступ к данным и внутренним системам. Вы попадаете в точку, где нужно одновременно держать ритм операционной ИБ и с нуля собрать практику AI Security.
ВАМ ПРЕДСТОИТ:
- Техническое внедрение и сопровождение решений ИБ: сегментация сети, SIEM, IDS/IPS, NTA, настройка сервисов и систем защиты.
- Администрирование межсетевых экранов и маршрутизаторов, настройка ACL и разграничение доступа.
- Мониторинг событий ИБ, расследование инцидентов, оперативное реагирование на киберугрозы.
- Управление уязвимостями: выявление, приоритизация, закрытие совместно с ИТ, контроль результата.
- Управление правами доступа, обновление системного ПО на критичных компонентах инфраструктуры.
- Безопасность AI: анализ угроз, связанных с LLM и AI-агентами, безопасная разработка и внедрение AI-решений, контроль прав и интеграций AI-агентов.
- Соблюдение требований законодательства в сфере защиты КИИ, ГОСТ и стандартов ИБ.
НАМ ВАЖНО:
- Опыт защитой инфраструктуры уровня среднего или крупного предприятия не в режиме «бумажной ИБ»: сам настраивал межсетевые экраны, сегментацию, ACL.
- Практика внедрения и эксплуатации IDS/IPS, SIEM, NTA: писали правила корреляции, разбирали срабатывания, снижали шум.
- Реальные разобранные инциденты: умеете читать логи и журналы событий, восстанавливать хронологию, делать выводы, которые меняют настройки.
- Понимание методов управления уязвимостями и опыт доведения исправлений до закрытия через ИТ.
- Компетенции в работе с AI-моделями: понимание архитектуры LLM-решений и AI-агентов, угроз (промпт-инъекции, утечка данных через контекст, избыточные права агентов, небезопасные интеграции), подходов к их снижению.
- Знание требований по защите КИИ, ГОСТ и стандартов ИБ.
МЫ ПРЕДЛАГАЕМ:
- Масштаб и вызов — вы будете работать в компании федерального значения с реальным влиянием на стратегию
- Стать архитектором защитной инфраструктуры с нуля, отсутствие бюрократии согласований
- Возможности развития и обучения в программе «Золотой Актив»
- Возможность рассмотрения гибридного формата работы
- Пакет ДМС после испытательного срока
- Материальную поддержку по памятным датам и личным достижениям
- Корпоративные праздники, фестивали, совместные выезды и мероприятия
ВАШЕ РЕЗЮМЕ БУДЕТ РАССМОТРЕНО В ТЕЧЕНИЕ 7 ДНЕЙ.
В СЛУЧАЕ ПОЛОЖИТЕЛЬНОГО РЕШЕНИЯ ПО ВАШЕМУ РЕЗЮМЕ, МЫ ОБЯЗАТЕЛЬНО СВЯЖЕМСЯ С ВАМИ.