Специалист по информационной безопасности
Нужен специалист по ИБ, который с нуля выстроит систему информационной безопасности: внедрит SIEM, СОВ, веб- и почтовые фильтры, настроит сканер уязвимостей и Kaspersky. Ждут опыт в ИБ от 3 лет, умение разворачивать SIEM и СОВ, читать логи Windows/Linux и писать документацию. Предлагают гибрид или удалёнку, ДМС и работу в аккредитованной IT-компании.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Группа компаний "ИНФОРСЕР" – российский системный интегратор, основанный в 1993 году. Мы специализируемся на создании и модернизации автоматизированных систем корпоративного уровня для государственных ведомств и предприятий, с последующим обеспечением процесса их внедрения, сопровождения и технической поддержки. Сейчас мы находимся в поиске специалиста по информационной безопасности, который с нуля поможет нам выстроить систему ИБ.
- Внедрить с нуля SIEM, СОВ (IDS/IPS), веб-фильтр, почтовый фильтр. Выбрать, развернуть, настроить.
- Подключить источники событий в SIEM: Windows/Linux, сетевое оборудование, Kaspersky, веб/почтовый фильтры, системы разработки (Git, CI/CD).
- Писать правила корреляции, нормализовать логи, анализировать срабатывания и расследовать инциденты.
- Развернуть сканер уязвимостей (OpenVAS/Nessus), анализировать результаты, контролировать устранение.
- Администрировать Kaspersky (KSC): политики, группы, обновления, интеграция с SIEM.
- Настроить СОВ (Suricata/Snort): правила, подавление ложных срабатываний.
- Настроить веб-фильтр (политики доступа) и почтовый фильтр (антиспам, антифишинг).
- Разработать регламенты, инструкции, обучить сотрудников кибергигиене.
- Взаимодействовать с админами и разработчиками — закрывать уязвимости и усиливать защиту.
- Что мы ждём от вас:
- Опыт в ИБ от 3 лет (из них 1 год — самостоятельное внедрение SIEM + СОВ).
- Опыт развертывания SIEM с нуля (Wazuh, ELK, MaxPatrol). Уметь подключать источники, нормализовать логи, писать правила корреляции.
- Опыт с СОВ (Suricata/Snort) — установка, настройка правил, подавление ложных срабатываний, интеграция с SIEM.
- Администрирование Kaspersky (KSC) — политики, группы, реагирование.
- Чтение логов Windows (Event Log, Sysmon) и Linux (syslog, auditd).
- Базовый анализ трафика (tcpdump, Wireshark).
- Работа со сканером уязвимостей (OpenVAS, Nessus).
- Умение писать документацию.
- Будет плюсом: опыт работы с веб/почтовыми фильтрами (Ideco, UserGate), DevSecOps (CI/CD, SAST), EDR, анализ дампов ОЗУ.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Инженер по информационной безопасности (развитие процессов безопасности)
~1 312 279 ₸ оценка
Компания YADRO ищет специалиста по информационной безопасности для нового телекоммуникационного направления, где создают RAN-продукты для сетей 4G/5G. Нужно вести нормативную документацию по ИБ и безопасной разработке, проверять соответствие решений требованиям безопасности, работать с политиками по open source и информации ограниченного доступа, проводить тренинги. Ждут 1–3 года опыта, знание ГОСТ Р 56939-2024 и понимание безопасного жизненного цикла разработки ПО, английский на уровне Intermediate. Предлагают ДМС со стоматологией, обучение, лекции экспертов и поддержку в личных вопросах.
Эксперт по сопровождению систем защиты конечных устройств
~1 312 279 ₸ оценка
Нужен эксперт по защите конечных устройств: администрировать PAM, DLP, 2FA и антивирусы, следить за привилегированными доступами и расследовать инциденты ИБ. Ждут опыт с Active Directory, почтовыми серверами и средствами защиты информации. Предлагают официальное оформление, соцпакет, гибрид или удалёнку и годовой бонус.
Специалист по информационной безопасности (лицензирование ФСТЭК/ФСБ)
~1 312 279 ₸ оценка
Ищем специалистов по информационной безопасности с опытом от 3 лет для участия в проекте по лицензированию ФСТЭК/ФСБ. Обязательны профильное образование по ИБ, подтверждённый опыт в компаниях с лицензиями ФСБ/ФСТЭК и готовность предоставить документы. Формат — частичная занятость с минимальной вовлечённостью, официальное оформление по ТК РФ, оплата за экспертный опыт.
Инженер по безопасности
~1 312 279 ₸ оценка
Инженер по безопасности начинает с работы в центре мониторинга и реагирования (MDR): расследует инциденты, анализирует логи и телеметрию, участвует в реагировании на кибератаки. Требуется крепкая база по сетям (TCP/IP), администрированию Windows/Linux, понимание концепций ИБ и опыт работы с SIEM/EDR. Предлагают полностью удалённую работу с гибким графиком и возможностью роста в старшего инженера или руководителя проектов.
Application Security Specialist (Middle)
~1 312 279 ₸ оценка
Научсофт ищет Application Security Specialist (Middle) в команду Cybersecurity. Нужно проводить security review приложений и API, работать с SAST/DAST/SCA, валидировать уязвимости и помогать разработчикам с их устранением, внедряя security-практики в SDLC. Требуется 2–4 года опыта в AppSec/Pentest/DevSecOps, знание OWASP Top 10 и Burp Suite, английский для чтения документации. Предлагают обучение и сертификаты за счёт компании, медстраховку, 25 дней отпуска и бонусы.
Security Engineer
~1 312 279 ₸ оценка
Компания mono ищет Security Engineer для защиты облачной инфраструктуры и внедрения практик безопасности в процессы разработки. Нужен опыт работы с безопасностью AWS, инструментами SAST/DAST/WAF, Linux и скриптинга на Python/Bash, а также знание стандартов OWASP, PCI-DSS, GDPR. Предлагают гибкий график, возможность удалённой работы, оплачиваемый отпуск, страхование здоровья и корпоративные курсы английского.