← к выдаче
безопасность

Эксперт по кибербезопасности / Security Engineer

Ташкентвчера

Описание от работодателя

Эксперт по кибербезопасности / Security Engineer Продукт: платежный инструмент Beepul Чем предстоит заниматься: Внедрять, настраивать и интегрировать средства защиты информации: DLP, PAM, NGFW, WAF, MFA, IAM/IDM, EDR/XDR. Проводить пилотирование новых решений ИБ (PoC) и участвовать в их дальнейшем внедрении. Настраивать политики доступа, правила фильтрации и профили безопасности. Интегрировать СЗИ с Active Directory / Entra ID, SIEM, СУБД, почтовыми системами и другими компонентами инфраструктуры. Обеспечивать техническое сопровождение и высокую доступность систем ИБ. Выполнять обновления, устанавливать security-патчи и поддерживать актуальность систем. Проводить диагностику и устранять технические сбои в работе СЗИ и связанных сетевых компонентов. Анализировать системные логи и сетевой трафик. Взаимодействовать с технической поддержкой вендоров: открывать тикеты, собирать диагностические данные, применять workaround и патчи. Выполнять резервное копирование и проверку восстановления конфигураций систем ИБ. Вести техническую документацию, схемы, регламенты и SOP. Проводить аудит конфигураций и hardening систем безопасности. Взаимодействовать с командами сетевой и системной инфраструктуры при проведении изменений. Что важно для этой роли Высшее техническое образование в области информационной безопасности, IT, вычислительной техники, телекоммуникаций или смежных направлениях. Опыт работы от 2 лет в информационной безопасности: Security Engineer, инженер ИБ, системный инженер ИБ или специалист по внедрению и сопровождению СЗИ. Профессиональные знания: Архитектура и принципы работы DLP, PAM, NGFW/WAF, MFA, IAM/IDM, EDR/XDR. Сетевые технологии и протоколы: TCP/IP, Routing & Switching, VLAN, TLS/SSL, IPsec, HTTP/HTTPS, SSH, LDAP/LDAPS, RADIUS, TACACS+. Windows Server и Linux на уровне настройки и troubleshooting компонентов СЗИ. Active Directory и Entra ID (Azure AD). Принципы High Availability, Clustering, Load Balancing. Интеграция СЗИ с СУБД, почтовыми серверами, виртуализацией и SIEM. Скрипты автоматизации на Bash, PowerShell, Python. Работа с Wireshark, tcpdump, системными логами и диагностическими данными. Будет преимуществом Знание SOAR. Опыт работы с Kafka, RabbitMQ, REST API / gRPC в рамках интеграции security-решений. Знание требований к защите объектов КИИ, нормативных требований ЦБ РУз и ISO/IEC 27001. Опыт внедрения enterprise-решений Fudo PAM, InfoWatch/Zecurion, Fortinet NGFW/WAF, MFA. Опыт работы с VMware, Hyper-V, KVM, Docker, Kubernetes. Сертификаты Fortinet NSE, CompTIA Security+, Linux/Windows Administration или аналогичные. Мы предлагаем Официальное трудоустройство и конкурентный уровень дохода; Медицинское страхование или абонемент в тренажерный зал (Чехов); Корпоративную мобильную связь; Возможность работать с широким спектром современных решений информационной безопасности. Возможности обучения, сертификации и профессионального развития; Комфортный офис в Ташкенте и гибридный формат работы (по согласованию).