альтиус лаб

Системный инженер по внедрению СЗИ

АО «Альтиус Лаб» - аккредитованная ИТ-компания, занимающаяся проектированием, внедрением и сопровождением решений в области информационных технологий и информационной безопасности.

альтиус лаб На сервисе с: 06.10.26 16:31

Зарплата не указанаРоссияСанкт-ПетербургГибрид

АО «Альтиус Лаб» - аккредитованная ИТ-компания, занимающаяся проектированием, внедрением и сопровождением решений в области информационных технологий и информационной безопасности.

В связи с расширением команды ищем системного инженера по внедрению средств защиты информации.

Если вам интересно строить системы безопасности - будем рады видеть вас в команде.

Чем предстоит заниматься

Основное направление работы - внедрение средств защиты информации на объектах заказчиков.

  • проведение предпроектных обследований, анализ ИТ-инфраструктуры и сбор исходных данных для проектирования решений в области информационной безопасности.
  • внедрение, настройка, интеграция средств защиты информации, включая межсетевые экраны, криптографические шлюзы, системы IDS/IPS, SIEM, WAF, IRP, защита почтовых сервисов, сканеры уязвимостей, системы мониторинга, системы резервного копирования, виртуализации, антивирусные системы.
  • настройка базовых методов защиты ОС, коммутаторов, маршрутизаторов (log rotate, контроль целостности, парольные политики, port sec и т.д.);
  • troubleshooting на уровне СЗИ, Linux и сетевой инфраструктуры;
  • анализ системных журналов, логов и диагностической информации;
  • обновление программного обеспечения, патчей и прошивок;
  • проверка работоспособности СЗИ после обновлений и изменения конфигурации;
  • восстановление работоспособности программно-аппаратных комплексов;
  • диагностика сетевого взаимодействия, маршрутизации, VPN-соединений и сетевых сервисов;
  • взаимодействие с технической поддержкой производителей и разработчиками при решении сложных проблем;
  • участие в тестировании и приемо-сдаточных испытаниях СЗИ.
  • подготовка эксплуатационной документации и взаимодействие с заказчиками в рамках проектов.

С какими решениями предстоит работать

В работе будет широкий спектр средств защиты информации:

  • межсетевые экраны;
  • криптографические шлюзы и VPN;
  • средства защиты от НСД;
  • IDS/IPS;
  • SIEM;
  • WAF;
  • антивирусные комплексы;
  • сканеры уязвимостей;
  • сетевое оборудование, инженерная инфраструктура.

Из конкретных продуктов желательно знать хотя бы два направления/вендора:

ViPNet (HW, Prime, IDS, xFirewall), Diamond VPN/FW, Eltex, Континент, Kaspersky (KESL, KSC), Dr.Web, РЕД ОС, РЕД Виртуализация, КиберБэкап, Astra Linux, ALD Pro, Сканер ВС.

Не ожидаем, что вы будете знать весь этот стек. Важнее иметь хорошую техническую базу и способность самостоятельно разобраться в новом продукте.

Что нам важно

Сетевые технологии:

  • уверенное понимание TCP/IP;
  • VLAN, NAT, DNS, bridge, маршрутизация;
  • понимание принципов работы VPN, IDS/IPS;
  • практический опыт настройки и диагностики сетевого оборудования.

Linux:

  • администрирование Linux-систем;
  • работа с сервисами, процессами, правами доступа;
  • анализ системных журналов и логов;
  • понимание принципов работы сетевых служб;
  • настройка базовых механизмов защиты;
  • опыт работы с Astra Linux SE и/или РЕД ОС будет большим плюсом.

Информационная безопасность:

  • практический опыт внедрения СЗИ (разворачивание и настройка);
  • понимание принципов работы сетевых средств защиты;
  • опыт самостоятельной диагностики технических проблем;
  • умение работать с документацией и техническими материалами производителей.

Первичная настройка серверов:

  • конфигурирование RAID-массивов (уровни 0/1/5/6/10), мониторинг состояния;
  • настройка IPMI/iDRAC/iLO, удалённое управление, мониторинг питания и температуры;
  • настройка сбора метрик, алертинг.

ИБП и мониторинг ИБП

  • Понимание режимов работы - online, line-interactive, standby; время автономной работы.
  • настройка SNMP-мониторинга состояния ИБП, уведомления о переходе на батареи, перегрузке, низком заряде.
  • интеграция с системами мониторинга, настройка корректного завершения работы серверов.

Инженерный подход:

  • способность без посторонней помощи выявлять и локализовать проблемы на этапе развёртывания и настройки системы;
  • умение последовательно проверять гипотезы и определять первопричину проблемы;
  • способность довести внедрение до полностью рабочего состояния: система развёрнута, настроена, протестирована, передана в эксплуатацию.
  • готовность разбираться в новых технологиях и продуктах;
  • умение работать самостоятельно и взаимодействовать с коллегами и техническими специалистами заказчика.

Будет плюсом

  • VMware ESXi, РЕД Виртуализация, VMmanager;
  • Docker;
  • PostgreSQL, MariaDB;
  • Zabbix и другие системы мониторинга;
  • системы резервного копирования;
  • опыт работы с отечественными программно-аппаратными комплексами;
  • сертификаты производителей СЗИ;
  • опыт работы с Visio или Draw.io.

Что предлагаем

  • официальное трудоустройство по ТК РФ;
  • полностью белая заработная плата;
  • уровень дохода обсуждаем по результатам технического интервью;
  • работа в аккредитованной ИТ-компании;
  • возможность оформления отсрочки от призыва при наличии оснований;
  • ДМС после 6 месяцев успешной работы;
  • обучение, повышение квалификации и сертификация у ведущих ИБ-вендоров за счет компании;
  • работа с реальными инфраструктурами и широким спектром отечественных и зарубежных средств защиты информации;
  • возможность профессионального роста в сторону ведущего инженера, архитектора или руководителя направления.

Формат работы

Удаленное и выездное внедрение СЗИ на объектах заказчиков на территории РФ.

Командировки - ориентировочно 30% рабочего времени.

Похожие вакансии Кибербезопасность

hh.ru
юmoney

Начальник отдела информационной безопасности

юmoneyНа сервисе с: 17.06.26 19:31↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваНижний НовгородСанкт-ПетербургГибрид

Доступно в нескольких локациях — формат работы уточняется в карточке.

Тебе предстоит:

  • Разрабатывать и реализовывать долгосрочную стратегию ИБ, интегрированную в бизнес-цели компании, с фокусом на облачные технологии и микросервисную архитектуру.
  • Выявлять, оценивать и управлять рисками ИБ (включая риски третьих сторон и модельные угрозы), с учетом интересов бизнеса.
  • Контролировать выполнение требований Банка России, стандарта PCI DSS, федеральных законов. Готовить компанию к прохождению внешних аудитов и проверок.
  • Поддерживать функционирование Security Operations Center (SOC) для непрерывного мониторинга событий, расследования инцидентов и улучшения процессов реагирования.
  • Развивать культуру безопасной разработки и внедрять программы обучения сотрудников для противодействия методам социальной инженерии.
  • Планировать бюджет на ИБ, руководить командой инженеров, осуществлять подбор, оценку и развитие персонала, выстраивать грамотные коммуникации со смежными подразделениям.

Мы ждем, что ты:

  • Имеешь опыт руководства отделом ИБ или командой специалистов от 3-х лет, желательно в финтех-секторе, банке или крупной e-commerce компании.
  • Понимаешь принципы защиты контейнеризированных сред, CI/CD-пайплайнов, облачной инфраструктуры и имеешь опыт внедрения средств защиты (WAF, Anti-DDoS, DLP, SIEM, EDR и т.д.).
  • Имеешь глубокое знание нормативной базы РФ в области защиты информации в финансовой сфере. Желателен опыт успешного прохождения проверок ЦБ.
  • Имеешь опыт построения процессов на основе MITRE ATT&CK, планов обеспечения непрерывности бизнеса и проведения пентестов.
  • Способен аргументированно презентовать риски как C-level руководству так и ИТ-подразделениям.

hh.ru
Зарплата не указанаРоссияМоскваОфис

Объединённая химическая компания «Уралхим» — один из международных лидеров в сфере производства минеральных удобрений. Мы входим в число крупнейших химических компаний России и Восточной Европы и являемся вторым в мире производителем аммиачной селитры. Сегодня «Уралхим» — это:

- передовые производственные площадки в России

- более 38 000 сотрудников по всему миру,

- масштабная логистика и развитая дистрибуция

- ориентация на устойчивое развитие и продовольственную безопасность

Наша продукция помогает выращивать большие и стабильные урожаи, обеспечивая продовольствием миллионы людей. Мир без голода — это не просто мечта, это наша миссия.

Ваш будущий функционал:

  • Ежедневный мониторинг и анализ событий DLP, расследование инцидентов ИБ

  • Администрирование и эксплуатация DLP: настройка, поддержка и обновление

  • Разработка, настройка и актуализация политик DLP, формирование регулярных отчетов и метрик

  • Участие в пилотных проектах, внедрении средств ЗИ

  • Взаимодействие с технической поддержкой вендоров

  • Участие в мероприятиях по повышению уровня информационной грамотности сотрудников

Наши ожидания:
  • Высшее образование по направлению информационной безопасности или прохождение программы профессиональной переподготовки по ИБ в объеме не менее 512ч

  • Релевантный опыт работы от 1 года

  • Навыки настройки, администрирования и эксплуатации систем мониторинга событий ИБ и ЗИ

  • Опыт расследования инцидентов информационной безопасности, подготовки отчётов

  • Опыт работы с DLP, DCAP.
Предлагаем:
  • Интересную работу в крупной промышленной компании
  • Комфортабельный офис с прекрасным видом в «Москва-Сити» (БЦ Империя)
  • Полное соответствие ТК РФ
  • Дополнительные материальные выплаты: пособия при рождении ребенка, вступлении в брак и т.д.
  • Конкурентную зарплату + премию
  • ДМС для вас и ваших детей с первого дня работы (включая стоматологию)
  • Корпоративное обучение, постоянное развитие
  • Компенсация затрат на мобильную связь
  • Ежемесячные спортивные мероприятия и тренировки.
hh.ru
Зарплата не указанаРоссияМоскваГибрид

Чем предстоит заниматься:

Расследовать фрод-инциденты:

  • Собирать и анализировать данные по инциденту (анализ логов/других технических данных пользователей);
  • Определять причины и последствия инцидента;
  • Реагировать и принимать оперативные меры по остановке текущего инцидента (добавление данных в антифрод механизмы, прямая блокировка/передача данных для блокировки учетных записей мошенников, эскалация информации смежным департаментам при необходимости);
  • Оформлять и документировать инциденты;
  • Формировать перечень рекомендаций по предотвращению повторных инцидентов (например, доработки антифрод механизмов или формирование новых).


Выявлять новые тренды и схемы мошенничества:

  • Проводить контрольные мероприятия для выявления мошеннической деятельности;
  • Анализировать сигналы о мошенничестве от других департаментов для выявления новых схем;
  • Обновлять знания о новых методах и технологиях мошенничества;
  • Мониторить эффективность антифрод алгоритмов, анализировать аномалии сработок в алгоритмах, а также их рефакторить.


Анализировать бизнес фичи на фрод риски:

  • Выявлять уязвимости в бизнес-логике фичей;
  • Давать качественную обратную связь и контролировать закрытие выявленных рисков.

Наши ожидания от кандидата:

  • Опыт работы в сфере антифрода от 6 месяцев;
  • Аналитический склад ума;
  • Высшее техническое образование;
  • Базовые знания статистики и теории вероятности;
  • Опыт работы с SQL;
  • Умение находить связи в данных, анализировать большие объемы информации;
  • Знание Python будет плюсом.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.