Наш клиент — аккредитованная Минцифры российская научно-производственная ИТ-компания полного цикла с собственным R&D-центром и производством в Санкт-Петербурге. В связи с плановым расширением деятельности и получением профильных лицензий, мы ищем ведущего эксперта в команду ИБ.
В целях соблюдения внутренней политики конфиденциальности и информационной безопасности, точное название компании и адрес компании предоставляются успешным кандидатам по итогам первичного собеседования.
Вам предстоит осуществлять технический контроль ИТ-подрядчика, развивать систему мониторинга и управлять ключевыми средствами защиты (в приоритете — продукты «Кода Безопасности»). Мы гарантируем полностью «белую» заработную плату выше рыночного уровня, сильную инженерную культуру и полное отсутствие бюрократии ради бюрократии.
Обязанности и задачи:
- Управление и эксплуатация СЗИ: технический контроль, приемка работ у ИТ-подрядчика и администрирование ПАК «Континент 4» (ЦУС на платформе IPC-R300) и СДЗ «Соболь 4» (PCIe, A7).
- Мониторинг и Incident Response: ежедневный анализ событий ИБ, расследование инцидентов (от веб-атак до шифровальщиков), базовый сбор цифровых доказательств и оптимизация плейбуков реагирования.
- Технический аудит контура: регулярный аудит конфигураций серверов (Windows/Linux) и сетевого оборудования, поиск и устранение уязвимостей, настройка политик безопасности.
- Администрирование ИБ-систем: развитие и сопровождение систем DLP, PAM, SIEM (уровня Solar Dozor, InfoWatch, SearchInform), NGFW, а также корпоративного VPN (OpenVPN, WireGuard).
- Участие в подготовке компании к лицензированию, актуализация внутренних регламентов и политик ИБ с учетом требований законодательства.
-
Требования: Важно: вакансия открыта в связи с получением лицензий, поэтому соответствие одному из следующих пунктов по образованию/стажу является обязательным условием:
- Высшее профильное образование по направлению «Информационная безопасность» + опыт работы в ИБ от 3 лет (с подтвержденным стажем в ТК).
- Иное высшее образование + профессиональная переподготовка по ИБ по программам, согласованным с ФСТЭК/ФСБ России, + стаж работы в ИБ от 3 лет (подтвержденный записью в ТК).
-
- Строго практический опыт развертывания и администрирования ПАК «Континент 4» и СДЗ «Соболь». Наличие действующих вендорских сертификатов «Кода Безопасности» будет вашим ключевым преимуществом!
- Уверенные знания администрирования Windows (журналы событий, службы, права доступа) и Linux.
- Глубокое понимание сетевой безопасности: стек TCP/IP, DNS, HTTP/HTTPS, VLAN, опыт работы с МЭ (UserGate, Ideco, Cisco ASA, iptables).
- Опыт работы с ИБ-системами: уверенное чтение логов, знание жизненного цикла инцидента, базовое владение Wireshark.
- Понимание нормативной базы: 152-ФЗ, 187-ФЗ, ПП 127, ПП 313 (знание ГОСТ 57580.1-2017 будет плюсом).
- Будет преимуществом: навыки автоматизации (PowerShell, Bash, Python) и базовые знания в области компьютерной форензики.
Что мы предлагаем:
- Доход выше рынка: полностью официальная («белая») заработная плата (уровень обсуждается индивидуально с успешным кандидатом, мы готовы перекупать сильных экспертов).
- Забота о здоровье: пакет ДМС после испытательного срока.
- Надежность: работа в стабильной аккредитованной ИТ-компании, официальное оформление по ТК РФ.
- Комфортный график: гибкое начало рабочего дня на ваш выбор (в 9:00, 9:30 или 10:00).
- Современный офис и производство в Санкт-Петербурге.