Специалист по информационной безопасности
Коротко
Configures and manages information security subsystems, analyzes and resolves security incidents, maintains ViPNet, operates FSTEC-certified security tools · Needs: Experience with ViPNet; experience with FSTEC-certified security tools; experience with security incident analysis and monitoring.
Описание от работодателя
Развиваем современную IT-инфраструктуру для высоконагруженных систем
Мы — аккредитованная IT-компания «Системы документооборота».
Более 20 лет мы разрабатываем и сопровождаем корпоративные системы электронного документооборота, которыми пользуются крупные государственные организации и коммерческие компании. Среди наших заказчиков — Правительство Татарстана, Правительство Москвы, более 16 федеральных министерств и более 600 коммерческих организаций.
Мы используем сертифицированные в России решения ФСБ и ФСТЭК:
— ViPNet Coordinator HW 5 (IDS), ViPNet Client / Administrator / Prime;
— Kaspersky Endpoint Security и Kaspersky Security Center;
— АПКШ «Континент» / Клиент / Соболь / Secret Net Studio;
— Cистему управления привилегированным доступом Solar SafeInspect;
— Кибер Бэкап;
— Cистемы анализа защищенности: RedCheck / Сканер-ВС.
Наша инфраструктура включает более 1000 серверов, АРМ и сетевых узлов в различных окружениях.
Для нас информационная безопасность — это в первую очередь инженерная задача: настройка, автоматизация, мониторинг. Но мы понимаем, что профессия инженера ИБ включает и работу с документами — регламентами, политиками, отчётами. Эта часть занимает небольшую долю времени, но без неё не обойтись.
Мы стремимся автоматизировать повторяющиеся проверки, стандартизировать настройки, использовать мониторинг событий и делаем безопасность частью инфраструктуры, а не отдельным формальным этапом.
В команде есть опытные инженеры ИБ, инфраструктурные инженеры, DevOps и архитекторы. Можно задавать вопросы, обсуждать технические решения, учиться у коллег и постепенно брать на себя более сложные задачи.
Чем предстоит заниматься: Настраивать и управлять подсистемами ИБ;
Анализировать и решать инциденты ИБ;
Поддерживать и сопровождать ViPNet;
Настраивать и эксплуатировать сертифицированные ФСТЭК России средства защиты информации;
Ссуществлять мониторинг событий ИБ;
Анализировать логи и метрики;
Работать с заявками и инцидентами информационной безопасности;
Работать с Ansible;
Участвовать в разборе инцидентов и поиске причин возникновения проблем;
Документировать решения и инфраструктуру ИБ.
Что важно знать: Принципы работы и настройки средств защиты информации;
Основы информационной безопасности и управления инцидентами;
Особенности работы с ViPNet;
Сертифицированные ФСТЭК России средства защиты информации;
Принципы мониторинга событий информационной безопасности;
Работу с логами и метриками;
Основы работы с Ansible;
Принципы анализа и расследования инцидентов ИБ;
Подходы к поиску причин возникновения проблем;
Принципы документирования решений и инфраструктуры информационной безопасности.
Что мы предлагаем: Работу в аккредитованной IT-компании;
Официальное оформление по ТК РФ;
Офис в казанском IT-Парке — Петербургская, 52;
График работы 5/2, 9:00–18:00;
Индивидуальный уровень дохода по результатам собеседования;
Годовые премии;
Регулярный пересмотр заработной платы;
Внутреннее обучение и система наставничества;
Возможность профессионального роста;
Работа с современным стеком технологий;
Сильную техническую команду, с которой интересно решать сложные задачи;
Корпоративные мероприятия и другие внутренние активности.