← к выдаче
безопасность

Специалист по информационной безопасности

Москва7 дн. назад

Коротко

Information security specialist; monitors SIEM events, maintains NGFW (UserGate/PT), PAM, Linux infrastructure security, vulnerability management, access · Needs: Higher or secondary vocational education in information security, IT, or related field; beginners considered.

Описание от работодателя

Для обеспечения базового уровня информационной безопасности организации мы ищем специалиста (направление – информационная безопасность), который возьмет на себя контроль защищённости ИТ-инфраструктуры, сопровождение средств защиты информации, выявление и первичный разбор инцидентов, снижение технических и организационных рисков ИБ. Чем предстоит заниматься: Мониторинг ИБ: Ежедневный контроль событий в SIEM, анализ оповещений, регистрация инцидентов, отсеивание ложных срабатываний и эскалация критичных событий. Сопровождение NGFW (UserGate / Positive Technologies): Контроль работоспособности, анализ и пересмотр правил доступа, выявление сетевых аномалий, контроль обновлений. Сопровождение PAM: Подключение систем и учётных записей, контроль привилегированного доступа и административных сессий, ротации паролей и пересмотра прав. Защита Linux-инфраструктуры: Контроль учетных записей, прав, SSH, sudo, журналов, обновлений, сервисов и сетевых портов; участие в усилении защищённости серверов. Управление уязвимостями: Мониторинг и сканирование, оценка критичности, постановка задач на устранение, контроль сроков и ведение реестра. Управление доступом: Согласование и пересмотр прав, контроль блокировки учётных записей, выявление избыточных привилегий, развитие ролевой модели и MFA. Контроль съемных носителей и облачных сервисов: Ведение реестров, контроль подключений, выявление несанкционированного копирования данных и использования публичных хранилищ. Реагирование на инциденты: Первичный анализ (фишинг, подозрительные входы, подбор паролей, заражения), сбор данных, участие в локализации и документирование результатов. Организационные задачи: Ведение реестров и документов по ИБ, проведение инструктажей, контроль резервного копирования и подготовка отчётности. Наши ожидания от кандидата (Обязательно): Высшее или среднее профессиональное образование в области ИБ (предпочтительно), ИТ или смежных направлений. Рассматриваем, в том числе, начинающих специалистов с хорошей теоретической подготовкой, лабораторной практикой или профильным образованием. Понимание принципов ИБ: конфиденциальность, целостность, доступность, управление доступом, минимальные привилегии, защита периметра. Базовые знания сетей: TCP/IP, DNS, DHCP, HTTP/HTTPS, NAT, VLAN, VPN, межсетевые экраны. Уверенная работа в командной строке Linux (пользователи, группы, права, службы, журналы, базовая диагностика). Общее понимание Windows-инфраструктуры и Active Directory. Умение анализировать технические журналы, вести документацию и карточки инцидентов. Ответственность, аккуратность и готовность соблюдать конфиденциальность. Будет преимуществом: Практический или лабораторный опыт с NGFW (UserGate, PT NGFW), SIEM и PAM-системами. Навыки написания простых скриптов (Bash, Python), работа с регулярными выражениями. Знакомство с Syslog, Windows Event Log, auditd, journald. Начальный опыт с Wireshark, tcpdump. Понимание CVE, CVSS, основных типов атак и модели MITRE ATT&CK. Опыт участия в CTF, профильных лабораториях, наличие домашнего стенда или пройденные курсы по ИБ. Что мы предлагаем: Важную роль: Вы будете человеком, благодаря которому офис и ИТ-сервисы работают стабильно, безопасно и предсказуемо. Мы гарантируем официальное трудоустройство и полное соблюдение ТК РФ. Конкурентоспособный уровень заработной платы. Новый, комфортный офис в БЦ «Меридиан» - м. Речной вокзал (10 мин. пешком). График работы: 5/2, с 9:00 до 18:00, в пятницу работаем до 16:45.