Перейти к содержимому

Администратор СЗИ

Нужен инженер по информационной безопасности для администрирования и развития средств защиты информации: KSC, KSMG, KSME, политики AV/HIPS, контроль устройств и приложений, антиспам и защита почтовых серверов. Потребуется опыт работы с СЗИ от 2–3 лет, понимание сетей, Windows Server/AD и Linux, а также настройка логов и интеграция с SIEM. Предлагают работу в аккредитованной ИТ-компании, гибкий график, обучение и менторство, ДМС-подобные плюшки в виде скидок и официальное трудоустройство по ТК РФ.

middle удалённо ~1 481 200 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

salary intelligence

Зарплата не указана — оценили по рынку

На основе 31 похожих вакансий за 90 дней.

оценка p25–p75
961 150 – 2 179 480 ₸
медиана: 1 481 200 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Администрирование и развитие СЗИ
  • Настройка и контроль политик безопасности
  • Мониторинг и реагирование на инциденты
  • Ведение документации (регламенты, инструкции)
  • Участие во внедрении новых решений ИБ
  • Взаимодействие с IT, SOC / SIEM
требования

Что ждём от вас

  • Опыт администрирования KSC, KSMG, KSME и другие СЗИ от 2–3 лет
  • Настройка политик безопасности (AV, HIPS, контроль устройств, контроль приложений)
  • Реагирование на инциденты, анализ событий
  • Работа с исключениями, профилями защиты
  • Развертывание и сопровождение инфраструктуры
  • Управление агентами и политиками
  • Построение отчетности и мониторинга
  • Настройка антиспам/антифишинг фильтрациизащита почтовых серверовнастройка политик обработки почтырасследование инцидентов в почтовом трафикеинтеграция с SIEM (выгрузка событий, настройка логов)
  • Общие компетенции по СЗИ
  • Понимание архитектуры корпоративной ИБ:
  • Endpoint protection
  • Network security
  • Email security
  • SIEM (интеграции, события, корреляции)
  • Опыт:
  • внедрения СЗИ
  • сопровождения и эксплуатации
  • расследования инцидентов ИБ
  • работы с уязвимостями и обновлениями
  • Администрирование инфраструктуры
  • Windows:
  • Администрирование Windows Server (AD, GPO)
  • Управление доменной инфраструктурой
  • Настройка прав доступа и ролей
  • Работа с журналами событий (Event Logs, Sysmon — плюс)
  • Linux:
  • Базовое администрирование (Ubuntu/CentOS)
  • Настройка сервисов, журналирование
  • Работа с правами доступа
  • Сетевые знания:
  • Понимание:
  • TCP/IP, DNS, DHCP
  • NAT, VLAN, сегментация
  • VPN (IPSec, SSL VPN)
  • Работа с:
  • сетевыми журналами
  • анализом сетевого трафика
  • базовой диагностикой (ping, traceroute, netstat и т.п.)
  • Логирование и мониторинг
  • Понимание принципов работы SIEM
  • Настройка передачи логов (syslog, агенты)
  • Определение критичных событий ИБ
  • Базовый анализ инцидентов
  • Практические навыки
  • Умение:
  • писать и поддерживать инструкции (регламенты, runbook’и)
  • документировать инфраструктуру СЗИ
  • взаимодействовать с ИТ и подрядчиками
  • быстро локализовывать инциденты
  • Личные качества
  • Ответственность за результат
  • Проактивность
  • Системность
  • Умение работать в условиях инцидентов и дедлайнов
  • Будет большим плюсом
  • Опыт работы с:
  • SIEM
  • WAF / NGFW
  • Sandbox / EDR
  • Опыт участия в расследовании инцидентов (IR/Forensics)
  • Понимание MITRE ATT&CK
условия

Что предлагаем

Работу в аккредитованной ИТ-компании
График готовы обсуждать
Профессиональное развитие: курсы, тренинги и базы знаний
Поддержка менторов и наставников, помощь в поиске точек роста и карьерном развитии
Корпоративные мероприятия и дружный коллектив
Скидки на фитнес, на продукцию для сотрудников компании
Свободный стиль в одежде
Достойную Вашего профессионального уровня зарплату
Официальное трудоустройство по ТК РФ, оплачиваемый отпуск, больничный
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Корпоративные Информационные Технологии

2 активные вакансии в компании

6 д. назад

Разработчик 1С

~634 800 – 1 221 990 ₸ оценка

Ищем разработчика 1С для работы с ERP Управление холдингом: доработка конфигурации, создание отчетов и обработок, интеграции через REST API и брокеры сообщений. Нужен уверенный опыт с БСП, СКД, оптимизацией SQL и обменами. Предлагают удаленку или гибрид, официальное трудоустройство по ТК РФ, менторство и корпоративные бонусы.

1С:ERP Управление холдингом БСП СКД +12
middle удал. hh

Похожие вакансии

6 вакансий
Л
Лоция
9 ч. назад

Network security engineer (SOC)

~1 481 200 ₸ оценка

Инженер по информационной безопасности в SOC: внедрение и эксплуатация NTA/NGFW решений (Suricata, PT NAD, PT NGFW, Check Point), поддержка 802.1x на Cisco ISE, разработка правил корреляции и playbook'ов, расследование инцидентов уровня SOC L2 и аудит сетевой инфраструктуры. Ждут фундаментальных знаний ИБ, Linux и сетей, плюс опыта администрирования сетевого оборудования Cisco, Eltex, Huawei и межсетевых экранов. Бонусом — сертификаты Cisco/Positive и опыт с SIEM (ELK).

ИБ SOC NTA +18
middle удал. hh
Мечел-ИнфоТех
М
Мечел-ИнфоТех
14 ч. назад

Ведущий специалист информационной безопасности

~1 481 200 ₸ оценка

Нужен ведущий специалист по информационной безопасности в аккредитованную ИТ-компанию Группы «Мечел»: управление уязвимостями, сканирование инфраструктуры, контроль устранения недостатков и внедрение opensource-инструментов ИБ. Подойдёт кандидат с опытом в ИБ 1–3 года, знанием Windows/Unix, СУБД и web-приложений, навыками скриптинга на PowerShell, Python и Bash, а также опытом с MaxPatrol 8. Предлагают оформление по ТК РФ с первого дня, бессрочный договор, ДМС и работу в крупном промышленном холдинге.

информационная безопасность управление уязвимостями сканирование инфраструктуры +18
middle удал. hh
R-Vision
R
R-Vision
1 д. назад

AppSec-инженер (middle-senior)

~1 481 200 ₸ оценка

В R-Vision ищут специалиста по безопасности, который будет проводить pentest, анализировать срабатывания сканеров и развивать процессы SSDLC и AppSec/DevSecOps, включая автоматизацию сканирований и решение ASPM. Нужно уверенно находить уязвимости в коде и продуктах, читать JS/TS/Python, знать OWASP Top 10 и понимать CI/CD, уметь договариваться с командами разработки. Предлагают полностью удаленную работу, ДМС, страхование, 100% оплату больничных, Performance Review каждые полгода и сильную культуру обучения и менторства.

Pentest AppSec DevSecOps +13
middle удал. hh
Код Безопасности
К
Код Безопасности
2 д. назад

Специалист по безопасной разработке (Appsec, статика)

~1 481 200 ₸ оценка

Ищем специалиста по безопасности C/C++ кода: статический анализ, поиск уязвимостей и CVE, подготовка и бэкпортирование патчей. Нужны глубокое знание C/C++, опыт SAST/SCA и умение отличать ложные срабатывания от реальных уязвимостей. Предлагают гибкий график, гибрид или удалёнку, ДМС и возможности для развития.

C/C++ SAST SCA +10
middle удал. hh
Директ Тех
Д
Директ Тех
3 д. назад

Менеджер по развитию и внедрению средств защиты и процессов ИБ

~1 481 200 ₸ оценка

Компания Директ Тех ищет специалиста по информационной безопасности в команду мультибанковского кредитного сервиса. Нужно выстраивать и поддерживать процессы ИБ, внедрять и интегрировать средства защиты в бизнес-процессы, координировать работу смежных подразделений и подрядчиков, готовить регламенты и техническую документацию. Ожидают опыт сопровождения и внедрения средств защиты, знание стандартов ИБ и навыки управления проектами и рисками. Предлагают оформление по ТК РФ, удалённую работу с опцией офиса в Москве, ДМС, технику и обучение.

информационная безопасность ИБ средства защиты информации +12
middle удал. hh
WhiteBIT
W
WhiteBIT
5 д. назад

Инженер по безопасности приложений (AppSec)

~1 481 200 ₸ оценка

WhiteBIT — крупная криптобиржа и финтех-компания из Web3 — ищет Application Security Engineer, который займётся безопасностью приложений: пентестами, ревью кода, threat modeling и разбором отчётов Bug Bounty. Нужны 2+ года в AppSec/Product Security, уверенное знание OWASP Top 10 и веб-уязвимостей, практика с SAST/DAST/SCA в CI/CD и базовые знания Web3 и смарт-контрактов. Предлагают работу с передовыми блокчейн-технологиями, современную технику, 24 дня оплачиваемого отпуска и сильную международную команду.

AppSec Product Security OWASP Top 10 +23
middle удал. dou