Специалист по информационной безопасности
Системный интегратор iCore ищет специалиста по информационной безопасности, который возьмёт на себя защиту ИТ-инфраструктуры компании: документы и процессы ИБ, внедрение и сопровождение AV/EDR, SIEM, DLP, MFA, работу с уязвимостями и реагирование на инциденты. Нужен опыт от 2 лет, техническое образование (или переподготовка по ИБ), уверенное знание Windows/Linux и Active Directory, систем защиты и инструментов анализа защищённости. Предлагают гибкий график 5/2, гибрид или полный офис в Москве, а для иногородних — удалёнку, оформление по ТК РФ и ДМС через 3 месяца.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Зарплата не указана — оценили по рынку
На основе 31 похожих вакансий за 90 дней.
Что предстоит делать
iCore – системный интегратор полного цикла. Мы являемся аккредитованной ИТ компанией. Мы проектируем, монтируем а так же оказываем сервисную поддержку инженерных систем и ИТ-решений (в основном офисные, диспетчерские, серверные помещения; единые центры управления; ЦОДы; критичную для бизнеса ИТ-инфраструктуру и т. д.). Так же мы развиваем разработку собственных продуктов компании. Сейчас мы в поиске Специалиста по информационной безопасности, который вместе с командой будет обеспечивать информационную безопасность ИТ-инфраструктуры. В первую очередь для нашей компании, а в дальнейшем и на других проектах. Основные задачи: 1. Обеспечение информационной безопасности • Участие в разработке стратегии развития ИБ Компании; • Разработка/актуализация документов Компании в области ИБ (частные политики, стандарты, регламенты, инструкции); • Обучение и консультирование персонала Компании в вопросах ИБ; • Участие в построении и реализации процессов управления уязвимостями, управления событиями и инцидентами ИБ. 2. Эксплуатация и сопровождение систем ИБ и средств защиты информации: • Проведение оценки и выбор решений/систем ИБ для внедрения с учетом стратегии ИБ Компании ; • Внедрение, настройка и сопровождение систем ИБ (AV/EDR, VM, SIEM, Sandbox, DLP, MFA); • Взаимодействие с вендорами, сопровождение пилотных проектов/внедрений по системам ИБ. 3. Управление уязвимостями ИБ • Мониторинг, выявление, оценка и приоритезация уязвимостей ИБ; • Разработка мер по устранению уязвимостей ИБ и контроль их своевременного устранения; • Обеспечение защищенности ИТ-инфраструктуры в соответствии с лучшими практиками. 4. Управление событиями и инцидентами ИБ • Мониторинг, выявление, оценка и приоритезация инцидентов ИБ; • Разработка, реализация и совершенствование мер по обнаружению и реагированию на инциденты ИБ. Наши ожидания: • Образование высшее, техническое в сфере ИТ или ИБ. Если сфера ИТ, то наличие Профессиональной переподготовки по направлению информационная безопасность (не менее 512 ч.) • Сертификаты ИБ-вендоров (преимущество) • Опыт работы в аналогичной должности и сфере от 2х лет • Знание пользовательских и серверных операционных систем Microsoft Windows, Unix/Linux, а также средств их администрирования (включая Active Directory) • Знание систем защиты информации: AV/EDR, VM, SIEM, Sandbox, DLP, MF • Знание средств анализа защищенности и инструментов взлома (сборки Kali Linux, BackBox Linux и т.п.) • Знание современных технологий обработки, хранения и передачи данных, архитектуры построения вычислительных сетей, протоколов передачи данных, средства защиты информации • Знание основных подходов/методов выявления инцидентов и уязвимостей ИБ • Знание основных механизмов и функций безопасности, применяемых в современных информационных системах и технологиях
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Инженер по защите веб-сервисов и инфраструктуры (WAF/DDoS)
~1 478 400 ₸ оценка
Нужен инженер, который будет защищать веб-сервисы и инфраструктуру: настраивать WAF, отбивать DDoS-атаки и бороться с ботами, а также внедрять новые средства защиты. Ждут опыта сопровождения WAF и Anti-DDoS решений, уверенного Linux, Nginx/HAProxy, Docker/Kubernetes, понимания OWASP Top 10, сетевых протоколов и скриптов на Python. Предлагают проекты крупного бизнеса, белую зарплату, удалёнку или офис в центре Москвы.
Network security engineer (SOC)
~1 478 400 ₸ оценка
Инженер по информационной безопасности в SOC: внедрение и эксплуатация NTA/NGFW решений (Suricata, PT NAD, PT NGFW, Check Point), поддержка 802.1x на Cisco ISE, разработка правил корреляции и playbook'ов, расследование инцидентов уровня SOC L2 и аудит сетевой инфраструктуры. Ждут фундаментальных знаний ИБ, Linux и сетей, плюс опыта администрирования сетевого оборудования Cisco, Eltex, Huawei и межсетевых экранов. Бонусом — сертификаты Cisco/Positive и опыт с SIEM (ELK).
SOC Analyst L1/L2
~1 478 400 ₸ оценка по стеку
Airlogix ищет SOC-аналитика уровня L1/L2 для мониторинга и первичного расследования инцидентов информационной безопасности. Нужно уметь работать с SIEM, EDR/XDR, логами Windows, Active Directory, а также анализировать фишинг, вредоносное ПО и IOC. Компания предлагает официальное трудоустройство, медстрахование, ежегодный пересмотр зарплаты и работу в офисе в Одессе.
Администратор СЗИ
~1 478 400 ₸ оценка
Нужен инженер по информационной безопасности для администрирования и развития средств защиты информации: KSC, KSMG, KSME, политики AV/HIPS, контроль устройств и приложений, антиспам и защита почтовых серверов. Потребуется опыт работы с СЗИ от 2–3 лет, понимание сетей, Windows Server/AD и Linux, а также настройка логов и интеграция с SIEM. Предлагают работу в аккредитованной ИТ-компании, гибкий график, обучение и менторство, ДМС-подобные плюшки в виде скидок и официальное трудоустройство по ТК РФ.
Инженер по инфраструктурной и эндпоинт-безопасности
~1 478 400 ₸ оценка
Нужен инженер по инфраструктурной и эндпоинт-безопасности в международную игровую компанию Devoted Studios: защищать сети, серверы, облако и рабочие станции, следить за угрозами и реагировать на инциденты. Ждём знаний сетевой безопасности, Zero Trust, IAM, EDR и харденинга, плюс базовый скриптинг и английский B2+. Предлагают полностью удалённую работу с гибким графиком, сильную команду и интересные задачи в геймдеве.
Ведущий специалист информационной безопасности
~1 478 400 ₸ оценка
Нужен ведущий специалист по информационной безопасности в аккредитованную ИТ-компанию Группы «Мечел»: управление уязвимостями, сканирование инфраструктуры, контроль устранения недостатков и внедрение opensource-инструментов ИБ. Подойдёт кандидат с опытом в ИБ 1–3 года, знанием Windows/Unix, СУБД и web-приложений, навыками скриптинга на PowerShell, Python и Bash, а также опытом с MaxPatrol 8. Предлагают оформление по ТК РФ с первого дня, бессрочный договор, ДМС и работу в крупном промышленном холдинге.