снежная королева

Главный специалист по сетевой безопасности

администрировать и развивать инфраструктуру NGFW

снежная королева На сервисе с: 08.10.26 08:32

Зарплата не указанаРоссияМоскваГибрид

Обязанности:

  • администрировать и развивать инфраструктуру NGFW
  • проектировать, внедрять и оптимизировать политики межсетевого экранирования
  • проводить регулярную ревизию правил NGFW, выявлять избыточные, устаревшие, неиспользуемые и потенциально небезопасные правила
  • анализировать существующую архитектуру сетевого доступа и предлагать решения по повышению ее защищенности
  • проводить аудит безопасности локальных сетей и сетевой инфраструктуры
  • анализировать конфигурации сетевого оборудования Cisco с точки зрения требований информационной безопасности
  • проводить аудит ACL, выявлять избыточные разрешения и ошибки разграничения сетевого доступа
  • участвовать в проектировании и развитии сетевой сегментации
  • анализировать сетевые взаимодействия между Windows-, Linux-системами и другими инфраструктурными компонентами
  • расследовать сложные случаи сетевого взаимодействия и инциденты информационной безопасности
  • диагностировать проблемы, связанные с NGFW, NAT, VPN, маршрутизацией и политиками доступа
  • формировать технические требования и рекомендации по повышению уровня защищенности сетевой инфраструктуры
  • взаимодействовать с сетевыми инженерами, системными администраторами, командами эксплуатации и информационной безопасности
  • участвовать в технической экспертизе инфраструктурных изменений и новых решений

Требования:

  • практический опыт в данной должности от 3-х лет
  • широкий технический кругозор — интерес не только к NGFW, но и к тому, как устроена инфраструктура в целом
  • техническая любознательность — желание разбираться в новых технологиях и самостоятельно доходить до первопричины проблемы
  • системное мышление и способность видеть взаимосвязи между различными компонентами инфраструктуры
  • самостоятельность и ответственность при принятии технических решений
  • умение аргументировать свою позицию и предлагать практичные решения
  • внимательность к деталям при работе с критичными сетевыми настройками

Условия:

  • оформление по ТК РФ с первого рабочего дня (оплачиваемый отпуск, больничный и т.д.)
  • официальная заработная плата
  • работа в БЦ класса «А» Poklonka Place в пешей доступности от метро «Кутузовская»
  • график работы гибридный, после испытательного срока 2 дня в офисе, 3 - удаленка
  • поддерживающая среда для профессионального ( роста и карьерного развития благодаря собственной образовательной платформе – SNQ Академия, где регулярно проводятся вебинары, практические встречи и обучения для профессионального и личностного развития
  • корпоративные скидки на продукцию нашего бренда и программы лояльности от партнеров компании (спорт, путешествия, досуг, программы кредитования и страхования)
  • забота о вашем здоровье: компенсация ДМС в зависимости от стажа и офисный врач для консультаций
  • налаженная корпоративная культура с мероприятиями, праздниками и подарками для сотрудников и их детей

Похожие вакансии Кибербезопасность

Сайты компаний
яндекс

Инженер по развитию и автоматизации систем SOC

яндексНа сервисе с: 26.08.26 17:42↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМосква

Мы ищем инженера в команду Security Operations Center. Наша команда развивает системы, которые помогают получать и обрабатывать события информационной безопасности, выявлять инциденты и автоматизировать реакцию на них.

В этой роли вам предстоит работать на стыке информационной безопасности, разработки и системного администрирования. Нужно будет поддерживать существующие сервисы SOC, внедрять новые решения, развивать поставку логов и автоматизировать внутренние процессы.

Работа с данными

Вы будете обрабатывать большой поток данных: проектировать и поддерживать пайплайны поставки логов, разрабатывать новые архитектурные решения и поддерживать существующую инфраструктуру и инструменты SOC. В команде особенно ценят инженерный подход и системное мышление — это важнее формального знания информационной безопасности.

Пайплайны сбора логов

Вы будете разрабатывать архитектуру, которая обеспечит поставку событий от тысяч источников — при этом нужно добиться отказоустойчивости, наблюдаемости, масштабируемости и минимальной задержки. Вам предстоит работать с Kafka, Syslog, Docker и другими инструментами для построения конвейеров данных, а также взаимодействовать с командами компании, чтобы выбрать оптимальные форматы событий и способы их доставки.

Развитие SOC‑систем

Вы будете поддерживать работающие системы, разворачивать и внедрять новые инструменты — вендорские и с открытым кодом — чтобы мониторить инциденты и оперативно на них реагировать. Среди инструментов — EDR, SIEM, SOAR и TI‑платформы. Также вам предстоит управлять инфраструктурой с помощью Ansible и других средств IaC.

Больше о безопасности в Яндексе — в канале Yandex for Security

* Администрировали Linux‑системы и умеете диагностировать возникающие в них проблемы
* Работали с системами сбора и маршрутизации логов, например Syslog или Kafka
* Программируете на Python и готовы использовать его для автоматизации и разработки внутренних инструментов
* Понимаете основные сетевые протоколы и принципы взаимодействия распределённых систем
* Знаете инструменты управления конфигурацией и инфраструктурой как кодом
* Знакомы с контейнеризацией и оркестрацией: Docker, Podman или Kubernetes
* Понимаете базовые принципы мониторинга, отказоустойчивости и эксплуатации сервисов
* Готовы разбираться в незнакомых системах и доводить задачи до работающего решения

Сайты компаний
freedom holding operations

Эксперт по сопровождению информационной безопасности

freedom holding operationsНа сервисе с: 02.08.26 17:33↑ Вакансия с автоподнятием
Зарплата не указанаКазахстанАлматыОфис
Описание вакансии

Задачи:

  • Управление доступом в AD, облачных панелях и внутренних системах по ролевой модели (RBAC), обработка заявок и проведение Access Review;

  • Аудит рабочих станций: контроль соответствия настроек ОС и ПО корпоративным стандартам, инвентаризация и согласование стороннего ПО, контроль применения обновлений и экстренных патчей;

  • Контроль работоспособности средств защиты (антивирусы, EDR, шифрование), ведение реестра доступов и исключений Device Control;

  • Реагирование и участие в проведении расследований инцидентов ИБ, формирование отчетов по инцидентам по форме Холдинга;

  • Разработка внутренних нормативных документов по ИБ, формирование отчётности, участие во внешних аудитах;

  • Проведение инструктажей для новых сотрудников, консультирование пользователей, участие в пилотах решений ИБ.

Мы ожидаем от кандидата:

  • Опыт работы в ИБ от 2 лет;

  • Высшее техническое образование;

  • Уверенное знание Active Directory (учётные записи, GPO, RBAC) и процессов управления доступом;

  • Практический опыт работы с антивирусами, EDR и patch-management;

  • Понимание процессов реагирования на инциденты, анализа уязвимостей и контроля соответствия;

  • Опыт работы с Device Control, DLP, облачными платформами с точки зрения ИБ;

  • Навык подготовки регламентов и отчётности, грамотная коммуникация с нетехническими пользователями.

Будет плюсом:

  • Опыт прохождения внешних аудитов (SOX, регуляторы РК) и знание законодательства РК по защите информации;

  • Знакомство с ISO 27001, NIST или CIS Controls, профильные сертификации;

  • Базовые навыки PowerShell для автоматизации проверок.

Что мы предлагаем:

  • Профессиональный коллектив;

  • Возможность работать над проектами, приносящими пользу для тысяч людей;

  • Неограниченный рост;

  • Скидки на фитнес, обучение английскому языку, подарки на праздники и дни рождения;

  • Бонусы и уникальные предложения от компаний холдинга;

  • Спонсирование профессионального обучения;

  • Насыщенная корпоративная жизнь с выездами на природу, праздничными мероприятиями в офисе, играми и розыгрышами подарков.

Ключевые навыки
Информационная безопасность
Active Directory
EDR
RBAC
GPO
DLP
Device Control
Вакансия опубликована: 10 сентября 2026, Алматы
Эта вакансия также есть на:hh.ru
Сайты компаний
стажировки ozon tech

Стажер аналитик SOC, Подгруппа оперативного дежурства

стажировки ozon techНа сервисе с: 29.06.26 15:57↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМосква

Привет! У нас открыта вакансия стажёра на первой линии SOC (Security Operation Center) в подгруппу оперативного дежурства.

Основными задачами отдела SOC являются организация и ведение непрерывного мониторинга состояния защищённости корпоративной вычислительной сети Озон на всех уровнях, обеспечивая ее информационную безопасность.

Вы будете

  • Обеспечивать непрерывный мониторинг защищенности корпоративной вычислительной сети в дежурном режиме.

  • Заниматься сопровождением событий информационной безопасности.

  • Собирать дополнительную информацию по событиям ИБ.

  • Сопровождать инциденты ИБ.

  • Решать заявки и инциденты в рамках регламентов и инструкций.

Нам важно

  • Обучение на специальности "Информационная безопасность" бакалавриата, специалитета или магистратуры на данный момент.

  • Готовность к графику 2/2 с 10 до 10 (с ночными дежурствами).

  • Аналитический склад ума.

  • Знание теории ИБ.

  • Оперативное мышление.

  • Умение работать в команде.

Мы предлагаем

  • Возможность обучиться перспективной профессии на реальных задачах.

  • Систему наставничества и поддержку HR.

  • Динамичный и быстроразвивающийся бизнес, ресурсы, возможность вместе сделать лучший продукт на рынке e-commerce!

  • Профессиональную команду, которой мы гордимся.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.