Добрый день!
Мы в поисках классного Инженера по информационной безопасности в компанию, которая является крупным провайдером Москвы и Московской области и оказывает комплекс телекоммуникационных услуг 📡
Задачи, которые доверим в работу ✍️
✔️ Мониторинг событий ИБ в SIEM-системах, анализ логов и корреляция событий;
✔️ Настройка и администрирование средств защиты: межсетевые экраны, DLP, антивирусы, IDS/IPS, WAF;
✔️ Настройка политик безопасности на сетевом оборудовании: маршрутизаторы, коммутаторы, VPN;
✔️ Администрирование систем управления доступом (Active Directory, LDAP, IPA): создание и блокировка учётных записей, управление группами и политиками (GPO);
✔️ Настройка и сопровождение средств криптографической защиты (СКЗИ) и ЭЦП;
✔️ Проведение сканирования уязвимостей и анализ защищённости инфраструктуры;
✔️ Участие в пентестах и управление процессом закрытия уязвимостей;
✔️ Реагирование на инциденты ИБ: расследование, изоляция атак, восстановление систем;
✔️ Настройка безопасных каналов связи (VPN, SSH, TLS) и контроль шифрования трафика;
✔️ Администрирование системы резервного копирования и восстановления критически важных данных;
✔️ Настройка безопасной конфигурации серверов (Windows/Linux) и веб-серверов (Nginx, Apache);
✔️ Работа с БДУ ФСТЭК и CVE-базами, анализ новых уязвимостей;
✔️ Настройка и поддержка средств защиты виртуализации (VMware, KVM, Docker-безопасность);
✔️ Проведение инструктажей по ИБ для новых сотрудников;
✔️ Настройка межсетевого экрана уровня приложений (NGFW) и правил фильтрации трафика;
✔️ Ведение учёта и контроль целостности конфигураций средств защиты.
Мы точно найдем общий язык, если у Вас есть 💫
✅ Практический опыт аналогичной работы не менее 3 лет;
✅ Linux (CentOS, Ubuntu, Debian) — уверенное администрирование, чтение логов Unix/Windows;
✅ Сети и безопасность: понимание TCP/IP, модели OSI, принципов наступательной ИБ (основы pen-test желательны для понимания угроз);
✅ Средства защиты: Kaspersky (обязательно), SIEM (Soc Prime Forum, NDVW NetNet), DLP, межсетевые экраны;
✅ Анализ трафика: Wireshark, tcpdump;
✅ Автоматизация: Python, Bash, PowerShell (обязательно), умение писать рабочие скрипты;
✅ Инфраструктура: Active Directory, Group Policy Objects, Docker;
✅ Знание баз: OWASP TOP 10, CVE, БДУ ФСТЭК России.
С нами классно и вот почему 😊
🪄 Интересные задачи: развитие и усиление направления ИБ, работа с реальной инфраструктурой и сетями оператора связи;
🪄 Работа в отделе ИБ, где уже есть руководитель и эксперт, плюс тесное взаимодействие с IT-блоком (разработчики, сисадмины);
🪄 Гибридный формат работы: 3 дня в офисе, 2 дня удалённо — ценим живой контакт, но оставляем пространство для гибкости;
🪄 Оформление по ТК РФ, оплата больничных и отпусков.