Специалист кибербезопасности
Описание
Компания усовершенствовала структуру информационной безопасности и формирует профессиональную команду отдела кибербезопасности. Мы приглашаем специалиста по эксплуатации СЗИ, который обеспечит надёжную работу всех средств защиты, будет первым рубежом реагирования на инциденты и сможет расти вместе с командой, перенимая опыт от ведущих архитекторов группы компаний. Работа в Балаково предполагает полный пакет релокации (жильё, переезд, помощь с обустройством). Также рассматриваются кандидаты в Москве с редкими командировками в Балаково. Мы предлагаем: - работу с разными средствами защиты (NGFW, DLP, SIEM, PAM, DCAP, NAC, антивирусные комплексы и др.); - доступ к профессиональному сообществу группы компаний, обмен опытом с коллегами из других ДЗО; - реальную возможность участвовать во внедрении современных СЗИ, развивать навыки и расти до архитектора или руководителя направления. ОБРАЗОВАНИЕ И ОПЫТ - Высшее или среднее профессиональное образование в области информационной безопасности, ИТ или смежных технических специальностей (допускается незаконченное высшее при наличии значительного практического опыта). - Опыт работы в области ИБ или администрирования от 2 лет, в том числе не менее 1 года на позиции инженера по эксплуатации СЗИ или администратора безопасности. - Наличие сертификатов по продуктам СЗИ (UserGate, Kaspersky, ViPNet и др.) будет преимуществом. КЛЮЧЕВЫЕ ЭКСПЕРТНЫЕ ЗНАНИЯ - Понимание принципов работы основных классов СЗИ: межсетевые экраны (включая NGFW/UTM), DLP, SIEM, антивирусные комплексы (KSC), PAM, DCAP, системы управления уязвимостями, прокси-серверы, VPN, 2FA. - Практические навыки настройки и эксплуатации отечественных СЗИ (UserGate, PT NGFW, Континент, ViPNet, SecretNet, Соболь) – приветствуется. - Уверенное администрирование ОС Windows Server (AD, GPO, WSUS) и Linux (настройка репозиториев, управление пакетами). - Базовые знания сетевых протоколов (TCP/IP, маршрутизация, VLAN, межсетевые экраны). - Понимание процессов управления уязвимостями, инцидентами и доступом, знание нормативных требований (152-ФЗ, 187-ФЗ, приказы ФСТЭК) – на уровне исполнения. ДОЛЖНОСТНЫЕ ОБЯЗАННОСТИ - Осуществлять ежедневный мониторинг SIEM, DLP, антивирусной системы, МСЭ, IDS/IPS, контролировать срабатывания, алерты и аномалии. - Выполнять операционное реагирование на инциденты (первая линия): принимать, квалифицировать, локализовать, проводить первичное восстановление, эскалировать по необходимости. - Устанавливать обновления сигнатур, патчи безопасности на средства защиты, контролировать работоспособность агентов. - Управлять доступом: обрабатывать заявки на предоставление и изменение прав доступа, проводить периодический пересмотр учётных записей, работать с заявками на сетевые доступы. - Настраивать и поддерживать локальные репозитории обновлений (WSUS/KSC для Windows, Nexus для Linux), тестировать обновления на золотых образах перед применением. - Участвовать во внедрении новых СЗИ (NGFW, NAC, почтовый фильтр, СРК): настраивать политики, наполнять правила, подключать к SOC. - Вести журналы подключений из выделенных административных сегментов, контролировать использование безопасных протоколов. - Осуществлять мониторинг выполнения задач резервного копирования, проверять восстановление, вести отчётность. - Оказывать содействие главному специалисту по кибербезопасности (архитектору ИБ) в проведении аудитов конфигураций сетевого оборудования и СЗИ, подготавливать подтверждающие артефакты.