Специалист по информационной безопасности
Коротко
Information security specialist; monitors SIEM events, maintains NGFW (UserGate/PT), PAM, Linux infrastructure security, vulnerability management, access · Needs: Higher or secondary vocational education in information security, IT, or related field; beginners considered.
Описание от работодателя
Для обеспечения базового уровня информационной безопасности организации мы ищем специалиста (направление – информационная безопасность), который возьмет на себя контроль защищённости ИТ-инфраструктуры, сопровождение средств защиты информации, выявление и первичный разбор инцидентов, снижение технических и организационных рисков ИБ.
Чем предстоит заниматься:
Мониторинг ИБ: Ежедневный контроль событий в SIEM, анализ оповещений, регистрация инцидентов, отсеивание ложных срабатываний и эскалация критичных событий.
Сопровождение NGFW (UserGate / Positive Technologies): Контроль работоспособности, анализ и пересмотр правил доступа, выявление сетевых аномалий, контроль обновлений.
Сопровождение PAM: Подключение систем и учётных записей, контроль привилегированного доступа и административных сессий, ротации паролей и пересмотра прав.
Защита Linux-инфраструктуры: Контроль учетных записей, прав, SSH, sudo, журналов, обновлений, сервисов и сетевых портов; участие в усилении защищённости серверов.
Управление уязвимостями: Мониторинг и сканирование, оценка критичности, постановка задач на устранение, контроль сроков и ведение реестра.
Управление доступом: Согласование и пересмотр прав, контроль блокировки учётных записей, выявление избыточных привилегий, развитие ролевой модели и MFA.
Контроль съемных носителей и облачных сервисов: Ведение реестров, контроль подключений, выявление несанкционированного копирования данных и использования публичных хранилищ.
Реагирование на инциденты: Первичный анализ (фишинг, подозрительные входы, подбор паролей, заражения), сбор данных, участие в локализации и документирование результатов.
Организационные задачи: Ведение реестров и документов по ИБ, проведение инструктажей, контроль резервного копирования и подготовка отчётности.
Наши ожидания от кандидата (Обязательно):
Высшее или среднее профессиональное образование в области ИБ (предпочтительно), ИТ или смежных направлений.
Рассматриваем, в том числе, начинающих специалистов с хорошей теоретической подготовкой, лабораторной практикой или профильным образованием.
Понимание принципов ИБ: конфиденциальность, целостность, доступность, управление доступом, минимальные привилегии, защита периметра.
Базовые знания сетей: TCP/IP, DNS, DHCP, HTTP/HTTPS, NAT, VLAN, VPN, межсетевые экраны.
Уверенная работа в командной строке Linux (пользователи, группы, права, службы, журналы, базовая диагностика).
Общее понимание Windows-инфраструктуры и Active Directory.
Умение анализировать технические журналы, вести документацию и карточки инцидентов.
Ответственность, аккуратность и готовность соблюдать конфиденциальность.
Будет преимуществом:
Практический или лабораторный опыт с NGFW (UserGate, PT NGFW), SIEM и PAM-системами.
Навыки написания простых скриптов (Bash, Python), работа с регулярными выражениями.
Знакомство с Syslog, Windows Event Log, auditd, journald.
Начальный опыт с Wireshark, tcpdump.
Понимание CVE, CVSS, основных типов атак и модели MITRE ATT&CK.
Опыт участия в CTF, профильных лабораториях, наличие домашнего стенда или пройденные курсы по ИБ.
Что мы предлагаем:
Важную роль: Вы будете человеком, благодаря которому офис и ИТ-сервисы работают стабильно, безопасно и предсказуемо.
Мы гарантируем официальное трудоустройство и полное соблюдение ТК РФ.
Конкурентоспособный уровень заработной платы.
Новый, комфортный офис в БЦ «Меридиан» - м. Речной вокзал (10 мин. пешком).
График работы: 5/2, с 9:00 до 18:00, в пятницу работаем до 16:45.