Казахстан ASELSAN инжиниринг

Инженер по информационной безопасности и информационным технологиям

Администрирование серверного и сетевого оборудования

Казахстан ASELSAN инжиниринг · На сервисе с: 01.10.26 07:58

Зарплата не указанаКазахстанАстанаОфис
Обязанности:
  • Администрирование серверного и сетевого оборудования
  • Администрирование Active Directory, Exchange, Windows Server, VMware vSphere, Veeam Backup, Zabbix, Linux, WAF.
  • Администрирование систем антивирусной защиты, DLP
  • Администрирование системы CRM
  • Внедрение решений автоматизации бизнес-процессов компании.
  • Разработка и внедрение стратегий и политик информационной безопасности.
  • Проведение оценки рисков и управление ими.
  • Обеспечение защиты данных от несанкционированного доступа, изменения и утечки.
  • Внедрение и поддержка систем обнаружения и предотвращения вторжений.
  • Проведение внутренних аудитов и тестов на уязвимость.
  • Разработка и проведение обучения по вопросам информационной безопасности для сотрудников.
  • Сотрудничество с другими отделами для обеспечения интеграции мер информационной безопасности в бизнес-процессы.
  • Анализ и реагирование на инциденты безопасности.
Требования:
  • Высшее образование в области информационной безопасности, информационных технологий, компьютерных наук или аналогичное.
  • Желательно наличие сертификатов в области информационной безопасности (CISSP, CISM, CompTIA Security+) и Red Hat Certified System Administrator (RHCSA), CompTIA Network+ или аналогичные .
  • Опыт работы в области информационной безопасности и информационных технологии не менее 10 лет.
  • Опыт администрирования и поддержки серверов на базе Windows и Linux.
  • Опыт работы с виртуализацией (VMware, Hyper-V).
  • Опыт работы с системами безопасности, такими как Firewalls, IDS/IPS, SIEM, DLP, WAF и другие.
  • Опыт проведения анализа и оценки рисков, аудитов безопасности и тестирования на проникновение.
  • Глубокое знание операционных систем Windows и Linux.
  • Опыт настройки и администрирования сетевых устройств (маршрутизаторы, коммутаторы, точки доступа).
  • Опыт работы с системами управления базами данных (SQL, MySQL).
  • Опыт работы с системами резервного копирования и восстановления данных.
  • Глубокое знание принципов и методов информационной безопасности.
  • Умение разрабатывать и внедрять политики и процедуры безопасности.
  • Опыт работы с нормативными требованиями и стандартами (например, ISO 27001, ЕТ).
  • Знание сетевых технологий и протоколов (TCP/IP, DNS, HTTPS, VPN).
  • Опыт работы с операционными системами (Windows Server, Exchange, Linux) и знание их механизмов безопасности.
  • Будут плюсом навыки программирования и скриптинга (Python, PowerShell, Bash) будут плюсом.
  • опыт внедрения автоматизированных систем
Условия:
  • график 5/2
  • 8.30-17.00
  • отпуск 30 дней
  • обучение за счет компании
  • развозка и питание за счет компании
  • материальная помощь к отпуску

Похожие вакансии Кибербезопасность

hh.ru
татнефтедор

Специалист по информационной безопасности (зарплата по результатам собеседования)

татнефтедорНа сервисе с: 11.08.26 14:04↑ Вакансия с автоподнятием
Зарплата не указанаРоссияАльметьевскОфис

Условия:

  • официальное трудоустройство по ТК РФ;
  • стабильная "белая" заработная плата;
  • ДМС;
  • оплачиваемый больничный;
  • организация летнего отдыха для детей сотрудников;
  • спецодежда;
  • медосмотр за счет работодателя;
  • проезд до места работы в пределах населенного пункта;
  • материальная помощь к ежегодному отпуску;
  • тринадцатая зарплата;
  • повышение квалификации в учебных центрах за счет средств работодателя;
  • поддержка сотрудников согласно коллективного договора.

Обязанности:

  • Анализ и мониторинг безопасности корпоративной сети, включая все удалённые сегменты;
  • Участие в проектах по КСПД и организации безопасного доступа;
  • Расследование сетевых инцидентов безопасности;
  • Разработка и актуализация регламентов и политик, связанных с сетевой безопасностью (НРД);
  • Консультирование по вопросам ИБ;

Требования:

1. Образование и опыт

  • Высшее образование в области информационной безопасности, информационных технологий, прикладной математики или смежных областях;
  • Опыт работы от 2-х лет на аналогичной позиции или в смежных областях (сетевой инженер, системный администратор с фокусом на безопасность);
  • Опыт построения и поддержки безопасности распределённой сетевой инфраструктуры;

2. Ключевые технические знания и навыки

а) Фундаментальные знания сетевой инфраструктуры:

  • Понимание моделей OSI и TCP/IP;
  • Проектирование и принципы работы корпоративных сетей (LAN, WAN, WAF);
  • Протоколы и технологии: детальное знание VLAN, VPN (IPsec, SSL/TLS), DHCP, DNS, NAT, QoS, маршрутизация.

б) Безопасность периметра и внутренней сети:

  • Опыт работы с межсетевыми экранами: политики безопасности, фильтрация трафика, защита от вторжений (IPS), фильтрация URL, антивирус на шлюзе;
  • Принципы и практика сегментации сети;
  • Организация безопасного удалённого доступа (VPN для пользователей, SSL-VPN, клиент-серверные решения).

в) Безопасность рабочих мест (исполнение НРД):

  • Опыт организации защищённого подключения удалённых офисов, филиалов, к центральной инфраструктуре;
  • Понимание рисков, связанных с НРД: несанкционированный доступ, утечки данных;
  • Знание подходов к защите конечных точек (удалённое управление, политики безопасности, антивирус, регулярное обновление);
  • Понимание основ криптографии (ЭЦП, КЭП, УКЭП);
  • Базовые знания об операционных системах (Windows, Linux) и их сетевых настройках;
  • Знание систем контроля доступа СКУД (Перко) и DLP систем.

3. Работа с нормативно регламентными документами (НРД)

  • Актуализация, согласование, контроль исполнения;
  • Знание и исполнение документов контролирующих органов (152 ФЗ, 187 ФЗ и сопутствующих);
  • Работа с центром информационной безопасности Холдинга (ЦИБ);
  • Анализ и недопущение инцидентов по ИБ;
  • Обучение пользователей основам ИБ и соблюдение регламентов ИБ.

4. Личные качества

  • Аналитический склад ума и системное мышление;
  • Ответственность и внимательность к деталям;
  • Стрессоустойчивость: способность оперативно реагировать на инциденты;
  • Коммуникативные навыки: умение понятно объяснить коллегам из других отделов требования безопасности;
  • Самообучаемость: сфера ИБ и сетевых технологий быстро развивается.
hh.ru
мтс банк. it

Специалист по информационной безопасности

мтс банк. itНа сервисе с: 01.10.26 08:54
Зарплата не указанаРоссияМоскваУдалёнка

МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех.

Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов.

Чем предстоит заниматься

  • реализовывать меры по защите информации, в первую очередь путем внедрения и эксплуатации СЗИ
  • обеспечивать защиту информационных активов компании
  • производить мониторинг и предотвращение киберугроз, реагирование на инциденты ИБ
  • решать проблемы пользователей при использовании СЗИ
  • участвовать в создании и внедрении единых форм и методов в деятельности подразделения
  • формировать и предоставлять отчетность по методике подразделения

Наши пожелания к кандидату

  • опыт работы в сфере информационной безопасности от 1-го года
  • понимание принципов управления рисками и опыт их оценки
  • навыки анализа данных и выявления закономерностей
  • знание и понимание сетевой модели ISO OSI, основных протоколов
  • опыт работы с open-source решениями по ИБ, Linux-инфраструктурой, SIEM, DLP, антивирусными решениями, IDS/IPS
  • понимание сетевых технологий и архитектур, опыт настройки межсетевых экранов (iptables, ufw т. д.), опыт анализа сетевого траффика
  • понимание принципов шифрования
  • опыт использование средств шифрования данных
  • понимание принципов ИБ для мобильных устройств
  • умение работать в команде и взаимодействовать с различными подразделениями компании

hh.ru
ак алтыналмас

Главный специалист ИБ информационных систем

ак алтыналмасНа сервисе с: 01.10.26 08:57
Зарплата не указанаКазахстанАлматыОфис

Обязанности:

  • Обеспечивать защиту корпоративных информационных систем предприятия, включая систему SAP, электронный документооборот, почту, файловые ресурсы, базы данных, серверную и пользовательскую инфраструктуру в локальной среде и в облаке Microsoft Azure.
  • Участвовать в создании, внедрении и развитии системы управления информационной безопасностью по стандарту ISO 27001, готовить предприятие к сертификации и надзорным аудитам.
  • Разрабатывать, внедрять и актуализировать политики, регламенты и инструкции по информационной безопасности и контролировать их исполнение.
  • Управлять доступом к информационным системам, регулярно проверять права пользователей и привилегированных учётных записей, выявлять конфликты полномочий.
  • Собирать и анализировать журналы событий, настраивать правила обнаружения угроз, выявлять и расследовать инциденты информационной безопасности.
  • Предотвращать потерю и повреждение данных, внешние атаки и утечки информации, обеспечивать конфиденциальность информационных потоков.
  • Организовывать выявление и устранение уязвимостей, контролировать установку обновлений безопасности на рабочих станциях и серверах.
  • Оценивать риски информационной безопасности при внедрении новых систем и изменении действующих, согласовывать требования безопасности в проектах.
  • Контролировать соблюдение требований информационной безопасности подрядчиками и поставщиками услуг.
  • Готовить отчёты для руководства, участвовать во внутренних и внешних проверках и аудитах.
  • Обучать работников правилам информационной безопасности и проверять их осведомлённость, в том числе учебными фишинговыми рассылками.
  • Взаимодействовать со специалистами по безопасности производственных систем и инфраструктуры для единого подхода к защите предприятия.

Требования:

  • Высшее техническое образование.
  • Не менее 5 лет опыта работы в сфере информационной безопасности, предпочтительно в крупной компании с распределённой инфраструктурой.
  • Повышение квалификации и сертификационные экзамены, подтверждающие дополнительную квалификацию.
  • Опыт работы с операционными системами Windows, службой каталогов Active Directory и протоколами обмена данными.
  • Опыт сбора и анализа журналов событий в системах корреляции событий безопасности.
  • Умение работать со средствами защиты информации.
  • Опыт настройки и сопровождения средств защиты, включая межсетевые экраны, защиту конечных устройств, предотвращение утечек данных, управление привилегированным доступом и сканеры уязвимостей.
  • Понимание принципов безопасности облачной среды Microsoft Azure и почтовых сервисов.
  • Знание стандартов ISO 27001 и ISO 27002, методов оценки и обработки рисков информационной безопасности.
  • Знание законодательства Республики Казахстан об информатизации и о персональных данных, а также единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности.
  • Знание правил охраны труда, техники безопасности и пожарной безопасности в объёме, необходимом для работы на производственных площадках.
  • Умение разрабатывать внутренние нормативные документы и инструкции по информационной безопасности.
  • Активная жизненная позиция, инициативность, готовность предлагать и внедрять улучшения.
  • Аналитическое мышление, внимательность, ответственность и умение хранить конфиденциальную информацию.
  • Умение читать техническую документацию на английском языке.
  • Готовность к командировкам на производственные площадки.

Условия:

  • График работы: 5/2 с 08:00 до 17:00.
  • Бонусы по результатам работы по ключевым показателям эффективности.
  • Социальный пакет: предоставление медицинской страховки, питания за счёт компании.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.