Б

Специалист по информационной безопасности

· Админиситрирование антивирусного ПО

Буйский химический завод На сервисе с: 09.10.26 12:30

от 70k ₽РоссияБуйОфис
Обязанности:
  • · Админиситрирование антивирусного ПО
    · Анализ инцидентов ИБ и их решение;
    · Мониторинг и контроль функционирования средств обеспечения ИБ;
    · Установка и настройка средств защиты информации
    · Администрирование и сопровождение жизненного цикла СКЗИ, работа с ключевой информацией включая КриптоПро,
    · Консультация пользователей по работе с СКЗИ, помощь в настройке
    · Консультирование сотрудников организации по вопросам информационной безопасности
    · Ведение учета СКЗИ.
    · Сопровождение процесса управления доступом в информационные системы
    · Контроль соблюдения требований информационной безопасности
    · Проведение аудитов в области защиты информации, выявление и анализ угроз и уязвимостей в информационных системах, определение объектов защиты, выработка рекомендаций по их устранению

Требования:
  • Профильное образование либо опыт работы по соответствующей специальности будет рассматриваться как большой плюс
Условия:
  • Полный соц.пакет. Официальное трудоустройство

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияМоскваОфис
Обязанности:

​​​​​​

  • Разработка технических правил и политик по сетевой безопасности:

межсетевого экранирования;

безопасной настройки беспроводных систем;

защищенного удаленного доступа;

криптографической защиты информации в том числе при ее передаче по открытым каналам связи;

логического разделения сетей;

контроля доступа к сети;

управления и контроля изменений сети;

  • Разработка и реализация технических мероприятий по сетевой безопасности в том числе участие во внедрении и эксплуатации след. систем:

межсетевого экранирования и SSL фильтрации (NGFW);

обнаружения / предотвращения вторжений (IDS/IPS);

защиты веб-приложений (WAF);

контроля доступа к сети (NAC);

управления и контроля изменений сети (NCCM);

управления событиями безопасности (SIEM);

управления привилегированными пользователями (PAM);

управления и защиты неструктурированных данных (DCAP);

  • Участие в разработке технических решений по информационной безопасности информационной инфраструктуры:

сетевая безопасность;

экосистема продуктов Kaspersky;

резервное копирование;

безопасное управление учетными записями;

корпоративный SOC;

удостоверяющий центр;

управления уязвимостями;

технические мероприятия по обеспечению непрерывности бизнес-процессов при возникновении инцидентов информационной безопасности.

  • Участие во внедрении в информационной инфраструктуре компании шаблонных решений по информационной безопасности (сегментирование сети, нулевой уровень доверия, защищенный удаленный доступ, реализация матриц доступа и т.п.);
  • Внедрение и администрирование средств защиты информации (средств межсетевого экранирования, proxy-серверов, средств антивирусной защиты информации, средств аутентификации и авторизации; средств криптографической защиты информации, средства обнаружения и предотвращения вторжений);
  • Разработка и тестирование глобальных политик безопасности контроллеров домена и изменений, связанных с иными политиками информационной безопасности информационной инфраструктуры;
  • Участие в проведении аудитов информационной безопасности;
  • Участие в проведении расследований инцидентов информационной безопасности;
  • Разработка и контроль настроек информационной безопасности, применяемых на информационных активах.

Требования:

​​

  • Высшее техническое образование в области информационной безопасности/IT.
  • Опыт работы в области информационной безопасности/IT свыше 5 лет.
  • Наличие сертификата CCNA Secure и выше; Microsoft Certified: Security, Compliance, and Identity Fundamentals приветствуется.
  • Наличие практического опыта проектирования и администрирования распределенных сетей передачи данных, локальных вычислительных сетей, сетевого оборудования, средств сетевой безопасности.
  • Знания основ построения и защиты локальных сетей (модель ISO/OSI, стек протоколов TCP/IP, VLAN, VRF, DNS, DHCP, NAT, PROXY и т.п.).
  • Знание технологий межсетевого экранирования (NGFW, UTM, IPtables, UFW, IPsec, OpenVPN и т.п.).
  • Знание технологий DPI, VPN, Sandbox, NCCM, AW, MFA, PAM;
  • Знания в области современных аппаратных и программных средств защиты информации (средства межсетевого экранирования, средства обнаружения и предотвращения вторжений, средства антивирусной защиты информации, средства криптографической защиты информации), а также методов обеспечения информационной безопасности, на уровне «эксперт».
  • Знание принципов и инструментария разграничения доступа к информационным ресурсам и системам.
  • Знания и навыки работы с операционными системами семейства Linux/Windows (серверных и клиентских).
  • Навыки программирования на bash, python с целью автоматизации процессов по информационной безопасности.
  • Опыт проведения тестирований на проникновение и/или безопасной разработки программного обеспечения в информационную инфраструктуру будет дополнительным плюсом.
Условия:
  • оформление по ТК РФ в аккредитованную организацию,
  • готовность к командировка.
hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Группа компаний "ИНФОРСЕР" – российский системный интегратор, основанный в 1993 году. Мы специализируемся на создании и модернизации автоматизированных систем корпоративного уровня для государственных ведомств и предприятий, с последующим обеспечением процесса их внедрения, сопровождения и технической поддержки.

Сейчас мы находимся в поиске специалиста по информационной безопасности, который с нуля поможет нам выстроить систему ИБ.

Чем предстоит заниматься:

  • Внедрить с нуля SIEM, СОВ (IDS/IPS), веб-фильтр, почтовый фильтр. Выбрать, развернуть, настроить.
  • Подключить источники событий в SIEM: Windows/Linux, сетевое оборудование, Kaspersky, веб/почтовый фильтры, системы разработки (Git, CI/CD).
  • Писать правила корреляции, нормализовать логи, анализировать срабатывания и расследовать инциденты.
  • Развернуть сканер уязвимостей (OpenVAS/Nessus), анализировать результаты, контролировать устранение.
  • Администрировать Kaspersky (KSC): политики, группы, обновления, интеграция с SIEM.
  • Настроить СОВ (Suricata/Snort): правила, подавление ложных срабатываний.
  • Настроить веб-фильтр (политики доступа) и почтовый фильтр (антиспам, антифишинг).
  • Разработать регламенты, инструкции, обучить сотрудников кибергигиене.
  • Взаимодействовать с админами и разработчиками — закрывать уязвимости и усиливать защиту.

Что мы ждём от вас:

  • Опыт в ИБ от 3 лет (из них 1 год — самостоятельное внедрение SIEM + СОВ).
  • Опыт развертывания SIEM с нуля (Wazuh, ELK, MaxPatrol). Уметь подключать источники, нормализовать логи, писать правила корреляции.
  • Опыт с СОВ (Suricata/Snort) — установка, настройка правил, подавление ложных срабатываний, интеграция с SIEM.
  • Администрирование Kaspersky (KSC) — политики, группы, реагирование.
  • Чтение логов Windows (Event Log, Sysmon) и Linux (syslog, auditd).
  • Базовый анализ трафика (tcpdump, Wireshark).
  • Работа со сканером уязвимостей (OpenVAS, Nessus).
  • Умение писать документацию.

Будет плюсом: опыт работы с веб/почтовыми фильтрами (Ideco, UserGate), DevSecOps (CI/CD, SAST), EDR, анализ дампов ОЗУ.

Мы предлагаем:

  • Стабильную заработную плату. Точная сумма зависит от ваших навыков и ожиданий — обсудим их на собеседовании.
  • Гибкий формат работы: гибрид или удаленка.
  • Расширенный ДМС.
  • Работу в аккредитованной IT-компании: соблюдение ТК, официальное оформление.
hh.ru
до 150k ₽РоссияСанкт-ПетербургОфис

Вакансия открыта ООО «Газпром межрегионгаз инжиниринг». Компания является специализированной сервисной компанией, обеспечивающей основные виды деятельности в регионах присутствия ООО «Газпром межрегионгаз». Входит в Группу компаний «Газпром межрегионгаз».

Обязанности:

  • Разработка требований к системам защиты информации, рассмотрение и согласование проектной документации;

  • Организация внедрения средств защиты информации, их настройка, эксплуатация и контроль правильного применения указанных средств работниками Общества.

  • Аудит, мониторинг и контроль функционирования систем защиты информации;

  • Работа с пользователями: консультации, методическая поддержка и передача навыков безопасной работы в информационных системах.

Требования:
  • Высшее профессиональное образование в сфере информационной безопасности и/или информационных технологий.

  • Знание нормативной базы в части защиты информации: законов и иных нормативных правовых актов РФ, регулирующих отношения, связанные с защитой информации ограниченного доступа (не относящейся к гостайне), руководящих документов ФСТЭК, ФСБ, в том числе по защите персональных данных, АСУ ТП, коммерческой тайны.

  • Знание принципов построения и функционирования сетей и протоколов стека TCP/IP.

  • Понимание принципов компьютерной и сетевой безопасности, безопасности web-приложений;

  • Знание принципов работы средств обеспечения безопасности (корпоративные антивирусы, системы обнаружения вторжений, межсетевые экраны и т.д.).

  • Опыт работы с профильным программным обеспечением (DLP/IDS/IPS/SIEM) приветствуется.

Условия:
  • Работа в стабильной, крупной компании, офис в 10 минутах от ст. м. «Горьковская».

  • Оформление строго по ТК РФ.

  • ДМС после испытательного срока.

  • Дополнительные оплачиваемые дни к отпуску.

  • Система премирования и компенсаций.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.