Администратор СЗИ
Нужен инженер по информационной безопасности для администрирования и развития средств защиты информации: KSC, KSMG, KSME, политики AV/HIPS, контроль устройств и приложений, антиспам и защита почтовых серверов. Потребуется опыт работы с СЗИ от 2–3 лет, понимание сетей, Windows Server/AD и Linux, а также настройка логов и интеграция с SIEM. Предлагают работу в аккредитованной ИТ-компании, гибкий график, обучение и менторство, ДМС-подобные плюшки в виде скидок и официальное трудоустройство по ТК РФ.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Зарплата не указана — оценили по рынку
На основе 31 похожих вакансий за 90 дней.
Что предстоит делать
- Администрирование и развитие СЗИ
- Настройка и контроль политик безопасности
- Мониторинг и реагирование на инциденты
- Ведение документации (регламенты, инструкции)
- Участие во внедрении новых решений ИБ
- Взаимодействие с IT, SOC / SIEM
Что ждём от вас
- Опыт администрирования KSC, KSMG, KSME и другие СЗИ от 2–3 лет
- Настройка политик безопасности (AV, HIPS, контроль устройств, контроль приложений)
- Реагирование на инциденты, анализ событий
- Работа с исключениями, профилями защиты
- Развертывание и сопровождение инфраструктуры
- Управление агентами и политиками
- Построение отчетности и мониторинга
- Настройка антиспам/антифишинг фильтрациизащита почтовых серверовнастройка политик обработки почтырасследование инцидентов в почтовом трафикеинтеграция с SIEM (выгрузка событий, настройка логов)
- Общие компетенции по СЗИ
- Понимание архитектуры корпоративной ИБ:
- Endpoint protection
- Network security
- Email security
- SIEM (интеграции, события, корреляции)
- Опыт:
- внедрения СЗИ
- сопровождения и эксплуатации
- расследования инцидентов ИБ
- работы с уязвимостями и обновлениями
- Администрирование инфраструктуры
- Windows:
- Администрирование Windows Server (AD, GPO)
- Управление доменной инфраструктурой
- Настройка прав доступа и ролей
- Работа с журналами событий (Event Logs, Sysmon — плюс)
- Linux:
- Базовое администрирование (Ubuntu/CentOS)
- Настройка сервисов, журналирование
- Работа с правами доступа
- Сетевые знания:
- Понимание:
- TCP/IP, DNS, DHCP
- NAT, VLAN, сегментация
- VPN (IPSec, SSL VPN)
- Работа с:
- сетевыми журналами
- анализом сетевого трафика
- базовой диагностикой (ping, traceroute, netstat и т.п.)
- Логирование и мониторинг
- Понимание принципов работы SIEM
- Настройка передачи логов (syslog, агенты)
- Определение критичных событий ИБ
- Базовый анализ инцидентов
- Практические навыки
- Умение:
- писать и поддерживать инструкции (регламенты, runbook’и)
- документировать инфраструктуру СЗИ
- взаимодействовать с ИТ и подрядчиками
- быстро локализовывать инциденты
- Личные качества
- Ответственность за результат
- Проактивность
- Системность
- Умение работать в условиях инцидентов и дедлайнов
- Будет большим плюсом
- Опыт работы с:
- SIEM
- WAF / NGFW
- Sandbox / EDR
- Опыт участия в расследовании инцидентов (IR/Forensics)
- Понимание MITRE ATT&CK
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Корпоративные Информационные Технологии
2 активные вакансии в компании
Разработчик 1С
~634 800 – 1 221 990 ₸ оценка
Ищем разработчика 1С для работы с ERP Управление холдингом: доработка конфигурации, создание отчетов и обработок, интеграции через REST API и брокеры сообщений. Нужен уверенный опыт с БСП, СКД, оптимизацией SQL и обменами. Предлагают удаленку или гибрид, официальное трудоустройство по ТК РФ, менторство и корпоративные бонусы.
Похожие вакансии
6 вакансийNetwork security engineer (SOC)
~1 481 200 ₸ оценка
Инженер по информационной безопасности в SOC: внедрение и эксплуатация NTA/NGFW решений (Suricata, PT NAD, PT NGFW, Check Point), поддержка 802.1x на Cisco ISE, разработка правил корреляции и playbook'ов, расследование инцидентов уровня SOC L2 и аудит сетевой инфраструктуры. Ждут фундаментальных знаний ИБ, Linux и сетей, плюс опыта администрирования сетевого оборудования Cisco, Eltex, Huawei и межсетевых экранов. Бонусом — сертификаты Cisco/Positive и опыт с SIEM (ELK).
Ведущий специалист информационной безопасности
~1 481 200 ₸ оценка
Нужен ведущий специалист по информационной безопасности в аккредитованную ИТ-компанию Группы «Мечел»: управление уязвимостями, сканирование инфраструктуры, контроль устранения недостатков и внедрение opensource-инструментов ИБ. Подойдёт кандидат с опытом в ИБ 1–3 года, знанием Windows/Unix, СУБД и web-приложений, навыками скриптинга на PowerShell, Python и Bash, а также опытом с MaxPatrol 8. Предлагают оформление по ТК РФ с первого дня, бессрочный договор, ДМС и работу в крупном промышленном холдинге.
AppSec-инженер (middle-senior)
~1 481 200 ₸ оценка
В R-Vision ищут специалиста по безопасности, который будет проводить pentest, анализировать срабатывания сканеров и развивать процессы SSDLC и AppSec/DevSecOps, включая автоматизацию сканирований и решение ASPM. Нужно уверенно находить уязвимости в коде и продуктах, читать JS/TS/Python, знать OWASP Top 10 и понимать CI/CD, уметь договариваться с командами разработки. Предлагают полностью удаленную работу, ДМС, страхование, 100% оплату больничных, Performance Review каждые полгода и сильную культуру обучения и менторства.
Специалист по безопасной разработке (Appsec, статика)
~1 481 200 ₸ оценка
Ищем специалиста по безопасности C/C++ кода: статический анализ, поиск уязвимостей и CVE, подготовка и бэкпортирование патчей. Нужны глубокое знание C/C++, опыт SAST/SCA и умение отличать ложные срабатывания от реальных уязвимостей. Предлагают гибкий график, гибрид или удалёнку, ДМС и возможности для развития.
Менеджер по развитию и внедрению средств защиты и процессов ИБ
~1 481 200 ₸ оценка
Компания Директ Тех ищет специалиста по информационной безопасности в команду мультибанковского кредитного сервиса. Нужно выстраивать и поддерживать процессы ИБ, внедрять и интегрировать средства защиты в бизнес-процессы, координировать работу смежных подразделений и подрядчиков, готовить регламенты и техническую документацию. Ожидают опыт сопровождения и внедрения средств защиты, знание стандартов ИБ и навыки управления проектами и рисками. Предлагают оформление по ТК РФ, удалённую работу с опцией офиса в Москве, ДМС, технику и обучение.
Инженер по безопасности приложений (AppSec)
~1 481 200 ₸ оценка
WhiteBIT — крупная криптобиржа и финтех-компания из Web3 — ищет Application Security Engineer, который займётся безопасностью приложений: пентестами, ревью кода, threat modeling и разбором отчётов Bug Bounty. Нужны 2+ года в AppSec/Product Security, уверенное знание OWASP Top 10 и веб-уязвимостей, практика с SAST/DAST/SCA в CI/CD и базовые знания Web3 и смарт-контрактов. Предлагают работу с передовыми блокчейн-технологиями, современную технику, 24 дня оплачиваемого отпуска и сильную международную команду.