Инженер/Ведущий инженер внедрения (прикладные и хостовые СрЗИ)
Коротко
Implements information security solutions: commissioning, acceptance testing, pilot deployments, second-line technical support, technical expertise of project
Описание от работодателя
Обязанности: Внедрение решений по информационной безопасности (проведение пуско-наладочных работ и приемо-сдаточных испытаний, сопровождение опытной эксплуатации, консультации/инструктажи технических специалистов Заказчика, работы 2й линии технической поддержки до передачи в сервис/эксплуатацию);
Проведение пилотных внедрений (проведение пуско-наладочных работ и приемо-сдаточных испытаний, демонстрация результатов пуско-наладочных работ);
Развитие компетенций по продуктам ИБ (прохождение курсов, самообразование, развертывание стендов, подготовка отчетов по итогам стендовых испытаний, сдача сертификационных экзаменов);
Техническая экспертиза проектных решений (контроль технической реализуемости, контроль исполнения ограничений для сертифицированных версий ПО);
Развитие базы знаний по продуктам ИБ, методикам внедрения и результатам работы проектных команд в своей зоне ответственности;
Взаимодействие со специалистами производителей СЗИ (вендоров) при решении технических задач;
Разработка технических инструкций, рабочей документации (при необходимости и по согласованию с руководителем);
Участие в проведении обследования инфраструктуры Заказчика и сбора исходных данных;
Участие в предпродажной подготовке (сбор информации, консультации Заказчиков, участие в разработке спецификаций и технико-коммерческих предложений в рамках своих компетенций, сравнение технических решений, проведение демонстраций и пилотных внедрений, оценка выполнимости работ, оценка трудозатрат);
Участие в управлении комплексными проектами в роли технического ответственного (декомпозиция, планирование и организация работ, постановка задач, контроль реализации и качества работ и изменений, определение компетенций, необходимых для проведения работ). Участие в процессе формирования архитектуры системы, выбора СЗИ, взаимодействие со смежными подразделениями Компании, подрядчиками, производителями оборудования и ПО, заказчиком;
Выполнение требований локально-нормативных актов Компании;
Своевременная и полная отчётность в соответствии с установленными в Компании правилами и процедурами;
Выполнение поручений непосредственного руководителя, связанных с профессиональной деятельностью по занимаемой должности.
Требования:
Высшее техническое образование (будет плюсом наличие профильного образования), опыт работы в области ИТ или ИБ от 1 года;
Понимание принципов работы основных типов СЗИ (АПМДЗ, антивирусная защита, СЗИ от НСД, анализ защищённости, WAF, PAM, XDR, DLP, FW, IPS, VPN, NTA);
Понимание принципов работы инфраструктурных служб и сервисов (AD, GPO, DHCP, DNS, LDAP, xRDP и пр.);
Преимуществом будет практический опыт работы с ОС Windows или Linux (различных версий) на уровне администратора;
Практический опыт внедрения/сопровождения/эксплуатации следующих классов СЗИ (один или более):
АПМДЗ (ПАК “Соболь”, Аккорд-АМДЗ или аналоги);
Антивирусная защита (KSC, KES, KESL, Dr Web или аналоги);
СЗИ от НСД (SNS, SN LSP или аналоги);
Защита виртуальных сред (BVS, vGate или аналоги);
СКЗИ (КриптоПро CSP, HSM или аналоги);
Анализ защищённости (MP8, MP VM, RedCheck или аналоги);
Защита веб-ресурсов (PT AF, SolidWall WAF, Континент WAF или аналоги);
Контроль привилегированных пользователей (SafeInspect, СКДПУ или аналоги);
Защита баз данных (Гарда БД или аналоги);
Защита конечных точек (KEDR, MP EDR или аналоги);
Выявление утечек информации (Solar Dozor, InfoWatch TM или аналоги);
Двухфакторная аутентификация (Token Management System, JMS или аналоги.
Приветствуется опыт автоматизации задач с помощью скриптовых языков (python/bash/powershell);
Активная жизненная позиция, способность работать в команде, быстрая обучаемость, самостоятельность.
Условия: Официальное оформление в аккредитованную ИТ-компанию;
Конкурентный оклад, премии по результатам работы;
Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
Возможность работать над передовыми продуктами в сфере кибербезопасности;
Перспективы для профессионального и карьерного продвижения;
Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.).
Социальный пакет:
ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
Доплата больничных и отпусков до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое).