Аудитор по информационной безопасности
Коротко
Owns SIEM operations, vulnerability scanning, technical security audits, Active Directory security reviews, pentest coordination, and phishing simulations. · Needs: 3+ years in information security; advanced Windows/Windows Server and Active Directory; Linux, SIEM, vulnerability scanners; incident monitoring and
Описание от работодателя
Обязанности:
Эксплуатация SIEM: подключение источников, мониторинг и корреляция событий ИБ
Выявление подозрительной активности и участие в расследовании инцидентов
Сканирование активов на уязвимости, анализ результатов и контроль устранения
Проведение технических аудитов ИБ и подготовка рекомендаций
Аудит безопасности Active Directory и выявление опасных конфигураций
Проверка защищённости настроек операционных систем, серверов и сетевой инфраструктуры
Сопровождение внешних Pentest: анализ результатов и контроль устранения недостатков
Анализ событий IDS и участие в расследовании сетевых угроз.
Организация фишинговых симуляций и анализ их результатов
Требования:
Опыт работы в информационной безопасности от 3 лет
Продвинутое знание Windows/Windows Server и Active Directory
Уверенное владение Linux, SIEM и сканерами уязвимостей
Опыт мониторинга и расследования инцидентов ИБ
Знание сетевых технологий, IDS/NIDS и принципов безопасной настройки инфраструктуры
Опыт технических аудитов ИБ и анализа защищённости Active Directory
Понимание методологии Pentest и умение анализировать его результаты
Навыки работы с PowerShell; Python/Bash — преимущество
Умение готовить технические заключения и рекомендации
Аналитическое и системное мышление
Внимательность, самостоятельность и ответственность
Умение аргументированно взаимодействовать с ИТ-командами и подрядчиками
Условия: Работа в международной компании, лидере в своем сегменте рынка
Уровень заработной платы обсуждается с успешным кандидатом
Полное соблюдение ТК РФ
Социальный пакет, ДМС, оплата питания, предоставление парковочного места
Офис: Москва, м. Сходненская