Ведущий инженер по информационной безопасности
Коротко
Owns information security for a retail network of 600+ stores: SIEM, incident response, Active Directory audits, access control, hardening, vulnerability · Needs: 3+ years as system administrator, DevOps, infrastructure or infosec engineer; Linux and Windows Server; Active Directory; TCP/IP, DNS, VPN, Firewall, VLAN; log
Описание от работодателя
Читай-технологии - аккредитованная IT-компания. Мы делаем самую технологичную сеть книжных магазинов в России.
Сейчас мы расширяем команду и ищем ведущего инженера по информационной безопасности. На старте наш коллега будет сосредоточен на инфраструктуре розничной сети - более 600 магазинов: мониторинг, аудит доступов, hardening, расследование инцидентов. Для тех, кто хочет расти дальше, мы даем возможность перейти следующий уровень: ИБ в разработке и e-commerce инфраструктуре - сайты и мобильные приложения -это уже про AppSec, безопасность пайплайнов и работу в связке с продуктовыми командами=)
Чем предстоит заниматься: Сопровождение и развитие SIEM-систем;
Анализ событий информационной безопасности и расследование инцидентов;
Проведение аудита Active Directory и привилегированных учетных записей;
Контроль прав доступа администраторов, разработчиков, DevOps-инженеров и подрядчиков;
Развитие процессов управления доступами и участие во внедрении IAM/IDM/PAM решений;
Проведение аудитов защищенности инфраструктуры;
Подготовка требований по hardening серверов и инфраструктурных сервисов;
Анализ уязвимостей и контроль выполнения мероприятий по их устранению;
Взаимодействие с командами инфраструктуры, DevOps, разработки и подрядчиками;
Участие во внедрении новых средств защиты информации.
Что для нас важно: Опыт работы от 3 лет системным администратором, DevOps-инженером, инженером инфраструктуры или инженером по информационной безопасности;
Практический опыт внедрения и сопровождения систем информационной безопасности;
Уверенные знания Linux и Windows Server;
Опыт работы с Active Directory;
Понимание сетевых технологий (TCP/IP, DNS, VPN, Firewall, VLAN);
Опыт анализа логов и расследования инцидентов;
Понимание принципов управления доступами и привилегированными учетными записями;
Навыки автоматизации (Bash, PowerShell, Python).
Мы предлагаем: Официальное трудоустройство с первого рабочего дня в аккредитованную IT-компанию;
Работу по Agile с чёткими и понятными задачами;
Формат работы : мягкий гибрид, в период испытательного срока будет здорово видеть коллегу 1-2 раза в неделю в офисе, после- по договоренности:
Гибкое начало рабочего дня (рабочий день можно начинать с 8 до 11);
ДМС на льготных условиях;
Оплату обучений, курсов и билетов на конференции;
Бесплатную электронную библиотеку;
Корпоративные скидки на фитнес, изучение иностранных языков;
Скидку 30% в магазинах нашей сети.