Zorky CRMZorky CRM
EN|RU
@ekaterinovikova
Все вакансии

Главный специалист по информационной безопасности

middleoffice~$1.8K /moМосква, RUСкор undefined/1002д назад
Стек
linuxpythonwindows server
Откликнуться
Загрузите резюме — мы свяжем вас с работодателем напрямую через нашу базу.
Отправить резюме →
Описание
Обязанности: - Внедрение и сопровождение средств защиты информации (СЗИ) в компании - Мониторинг угроз, анализ инцидентов, расследование атак и утечек - Обеспечение безопасности сети, серверов и рабочих станций - Формировать, внедрять и поддерживать комплект локальных нормативных актов (политики, положения, инструкции, регламенты) - Поиск уязвимостей в информационных системах и создание статистических отчетов по выявленным уязвимостям Приоритеты на испытательный срок 1. Провести инвентаризацию средств ИБ и критичных систем. 2. Оценить текущее состояние защиты и основные риски. 3. Сформировать реестр критичных уязвимостей и проблемных доступов. 4. Подготовить базовые регламенты по инцидентам, уязвимостям и доступам. 5. Сформировать план первоочередных мероприятий по развитию ИБ. Требования - Высшее образование в области ИБ (или высшее образование + профильная переквалификация) - Опыт работы в ИБ от 3 лет, желательно в роли инженера ИБ. - Практический опыт с NGFW, VPN, сетевыми политиками, IDS/IPS. - Опыт эксплуатации SIEM: подключение источников, анализ логов, корреляция, расследования. - Опыт со сканерами уязвимостей, антивирусом/EDR, желательно DLP и почтовой защитой. - Уверенное знание Windows Server и Linux в части сопровождения средств ИБ. - Хорошее понимание TCP/IP, VLAN, NAT, DNS, VPN, TLS, HTTP/S, SMTP. - Навыки расследования инцидентов и анализа событий безопасности. - Понимание MFA, RBAC, least privilege, привилегированных и временных доступов. - Базовые навыки автоматизации на Python, PowerShell или Bash. - Знание требований по защите персональных данных. - Умение взаимодействовать с ИТ, подрядчиками, бизнесом и руководством. Будет преимуществом - Опыт с UserGate, Fortinet, Cisco, Kaspersky, Positive Technologies, InfoWatch, SearchInform. - Знание MITRE ATT&CK, OWASP Top 10, CVSS, CIS Benchmarks. - Опыт с PAM, WAF, NAC, SOAR, EDR/XDR, MDM/UEM, NDR. - Опыт аудитов, пентестов и взаимодействия с SOC/MSSP. - Понимание применения ИИ в задачах ИБ и связанны
Контакты работодателя (email/phone/telegram) скрыты из публичного превью — отправьте резюме, чтобы мы связали вас напрямую.
Срочный вопрос? Напишите @ekaterinovikova