Р

Главный специалист по сетевой\информационной безопасности

Разработка технических правил и политик по сетевой безопасности:

ренессанс девелопмент На сервисе с: 09.10.26 13:32

Зарплата не указанаРоссияМоскваОфис
Обязанности:

​​​​​​

  • Разработка технических правил и политик по сетевой безопасности:

межсетевого экранирования;

безопасной настройки беспроводных систем;

защищенного удаленного доступа;

криптографической защиты информации в том числе при ее передаче по открытым каналам связи;

логического разделения сетей;

контроля доступа к сети;

управления и контроля изменений сети;

  • Разработка и реализация технических мероприятий по сетевой безопасности в том числе участие во внедрении и эксплуатации след. систем:

межсетевого экранирования и SSL фильтрации (NGFW);

обнаружения / предотвращения вторжений (IDS/IPS);

защиты веб-приложений (WAF);

контроля доступа к сети (NAC);

управления и контроля изменений сети (NCCM);

управления событиями безопасности (SIEM);

управления привилегированными пользователями (PAM);

управления и защиты неструктурированных данных (DCAP);

  • Участие в разработке технических решений по информационной безопасности информационной инфраструктуры:

сетевая безопасность;

экосистема продуктов Kaspersky;

резервное копирование;

безопасное управление учетными записями;

корпоративный SOC;

удостоверяющий центр;

управления уязвимостями;

технические мероприятия по обеспечению непрерывности бизнес-процессов при возникновении инцидентов информационной безопасности.

  • Участие во внедрении в информационной инфраструктуре компании шаблонных решений по информационной безопасности (сегментирование сети, нулевой уровень доверия, защищенный удаленный доступ, реализация матриц доступа и т.п.);
  • Внедрение и администрирование средств защиты информации (средств межсетевого экранирования, proxy-серверов, средств антивирусной защиты информации, средств аутентификации и авторизации; средств криптографической защиты информации, средства обнаружения и предотвращения вторжений);
  • Разработка и тестирование глобальных политик безопасности контроллеров домена и изменений, связанных с иными политиками информационной безопасности информационной инфраструктуры;
  • Участие в проведении аудитов информационной безопасности;
  • Участие в проведении расследований инцидентов информационной безопасности;
  • Разработка и контроль настроек информационной безопасности, применяемых на информационных активах.

Требования:

​​

  • Высшее техническое образование в области информационной безопасности/IT.
  • Опыт работы в области информационной безопасности/IT свыше 5 лет.
  • Наличие сертификата CCNA Secure и выше; Microsoft Certified: Security, Compliance, and Identity Fundamentals приветствуется.
  • Наличие практического опыта проектирования и администрирования распределенных сетей передачи данных, локальных вычислительных сетей, сетевого оборудования, средств сетевой безопасности.
  • Знания основ построения и защиты локальных сетей (модель ISO/OSI, стек протоколов TCP/IP, VLAN, VRF, DNS, DHCP, NAT, PROXY и т.п.).
  • Знание технологий межсетевого экранирования (NGFW, UTM, IPtables, UFW, IPsec, OpenVPN и т.п.).
  • Знание технологий DPI, VPN, Sandbox, NCCM, AW, MFA, PAM;
  • Знания в области современных аппаратных и программных средств защиты информации (средства межсетевого экранирования, средства обнаружения и предотвращения вторжений, средства антивирусной защиты информации, средства криптографической защиты информации), а также методов обеспечения информационной безопасности, на уровне «эксперт».
  • Знание принципов и инструментария разграничения доступа к информационным ресурсам и системам.
  • Знания и навыки работы с операционными системами семейства Linux/Windows (серверных и клиентских).
  • Навыки программирования на bash, python с целью автоматизации процессов по информационной безопасности.
  • Опыт проведения тестирований на проникновение и/или безопасной разработки программного обеспечения в информационную инфраструктуру будет дополнительным плюсом.
Условия:
  • оформление по ТК РФ в аккредитованную организацию,
  • готовность к командировка.

Похожие вакансии Кибербезопасность

hh.ru
нпп старт им. а.и. яскина
от 110k ₽РоссияЕкатеринбургОфис

Требования:

  • высшее образование в области ИБ или профессиональная переподготовка
  • знание приказов ФСТЭК
  • знание принципов построения, эксплуатации, модернизации систем защиты информации, способов реализации организационных и технических мер защиты

Обязанности:

  • обеспечение выполнения требований Федеральных законов №№ 149-ФЗ, 152-ФЗ, 187-ФЗ, иных НПА в области информационной безопасности
  • участие в разработке и актуализации внутренних инструкций, положений, регламентов, стандартов по вопросам защиты информации
  • контроль соблюдения требований информационной безопасности, участие в проведении проверок по фактам нарушения требований ИБ
  • участие в реализации организационных и технических мер защиты информации
  • обеспечение эксплуатации средств криптографической защиты информации

Условия работы:

  • стабильная заработная плата 2 раза в месяц без задержек
  • график работы с 08.00 часов до 17.00 часов
  • доставка к месту работы и обратно служебным транспортом (Центр, ЖБИ, Пионерский, ВИЗ, Юго-Запад, Втузгородок, Химмаш, Ботаника (метро), Площадь 1905г., Кедровое, В.Дуброво, М.Исток)
  • полный соцпакет
  • дотация на питание
  • ДМС
  • санаторно-курортное оздоровление
  • трудоустройство в соответствии с ТК РФ (соц. гарантии)
  • оплата больничных листов
  • ежегодный оплачиваемый отпуск
  • подарки на новый год детям сотрудников
hh.ru
до 120k ₽РоссияМоскваОфис

Кадровый центр Минздрава Московской области предлагает вакансию специалиста по информационной безопасности в управлении информационных технологий и информационной безопасности Министерства здравоохранения Московской области

Министерство здравоохранения Московской области — региональный орган исполнительной власти, отвечающий за реализацию государственной политики в сфере охраны здоровья населения Подмосковья. Мы обеспечиваем работу медицинских организаций региона и развитие цифровых сервисов в здравоохранении. Работа у нас — это стабильность, официальное трудоустройство и реальная значимость задач для жителей региона

Обязанности
  • Разработка нормативной документации и стратегии обеспечения информационной безопасности;

  • Защита персональных данных и обеспечение соответствия требованиям 152-ФЗ и иных нормативных актов;

  • Обучение сотрудников базовым принципам информационной безопасности;

  • Настройка и обслуживание межсетевых экранов, администрирование ViPNet и Kaspersky Security;

  • Разработка мероприятий для предотвращения несанкционированного доступа к сетям и противодействие атакам на информационные системы;

  • Проведение регулярных аудитов безопасности и выявление уязвимостей;

  • Расследование инцидентов ИБ, ведение документации и отчётности;

  • Участие в категорировании объектов информатизации и аттестации рабочих мест;

  • Взаимодействие с подразделениями министерства и внешними организациями по вопросам ИБ.

Требования
  • Высшее образование по специальности «Информационная безопасность» (или профильное техническое/экономическое с переподготовкой по ИБ);

  • Без опыта работы — мы готовы рассмотреть выпускников профильных вузов;

  • Базовое знание нормативной базы:

    • 152-ФЗ «О персональных данных»;

    • 187-ФЗ «О безопасности критической информационной инфраструктуры»;

    • ПП РФ № 1119;

    • ПП РФ № 127;

    • Приказы ФСТЭК России № 117, № 235, № 239, № 75.

  • Понимание принципов построения защищённых сетей и систем;

  • Знание методов и средств защиты информации, включая криптографические средства;

  • Умение разрабатывать нормативную документацию по ИБ;

  • Готовность развиваться в сфере информационной безопасности и осваивать новые инструменты.

Условия
  • Оформление по ТК РФ, бессрочный трудовой договор;

  • Испытательный срок — 3 месяца.

  • Оплата труда: ежемесячно — 65 000 р. на руки, с учетом квартального премирования и выплат к отпуску среднемесячный доход составит до 120 000 р. на руки;

  • ДМС;

  • График: 5/2, 9:00–18:00, работа в офисе;

  • Место работы: Московская область, г. Красногорск, б-р Строителей, д. 1, здание Дома Правительства Московской области.

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Группа компаний "ИНФОРСЕР" – российский системный интегратор, основанный в 1993 году. Мы специализируемся на создании и модернизации автоматизированных систем корпоративного уровня для государственных ведомств и предприятий, с последующим обеспечением процесса их внедрения, сопровождения и технической поддержки.

Сейчас мы находимся в поиске специалиста по информационной безопасности, который с нуля поможет нам выстроить систему ИБ.

Чем предстоит заниматься:

  • Внедрить с нуля SIEM, СОВ (IDS/IPS), веб-фильтр, почтовый фильтр. Выбрать, развернуть, настроить.
  • Подключить источники событий в SIEM: Windows/Linux, сетевое оборудование, Kaspersky, веб/почтовый фильтры, системы разработки (Git, CI/CD).
  • Писать правила корреляции, нормализовать логи, анализировать срабатывания и расследовать инциденты.
  • Развернуть сканер уязвимостей (OpenVAS/Nessus), анализировать результаты, контролировать устранение.
  • Администрировать Kaspersky (KSC): политики, группы, обновления, интеграция с SIEM.
  • Настроить СОВ (Suricata/Snort): правила, подавление ложных срабатываний.
  • Настроить веб-фильтр (политики доступа) и почтовый фильтр (антиспам, антифишинг).
  • Разработать регламенты, инструкции, обучить сотрудников кибергигиене.
  • Взаимодействовать с админами и разработчиками — закрывать уязвимости и усиливать защиту.

Что мы ждём от вас:

  • Опыт в ИБ от 3 лет (из них 1 год — самостоятельное внедрение SIEM + СОВ).
  • Опыт развертывания SIEM с нуля (Wazuh, ELK, MaxPatrol). Уметь подключать источники, нормализовать логи, писать правила корреляции.
  • Опыт с СОВ (Suricata/Snort) — установка, настройка правил, подавление ложных срабатываний, интеграция с SIEM.
  • Администрирование Kaspersky (KSC) — политики, группы, реагирование.
  • Чтение логов Windows (Event Log, Sysmon) и Linux (syslog, auditd).
  • Базовый анализ трафика (tcpdump, Wireshark).
  • Работа со сканером уязвимостей (OpenVAS, Nessus).
  • Умение писать документацию.

Будет плюсом: опыт работы с веб/почтовыми фильтрами (Ideco, UserGate), DevSecOps (CI/CD, SAST), EDR, анализ дампов ОЗУ.

Мы предлагаем:

  • Стабильную заработную плату. Точная сумма зависит от ваших навыков и ожиданий — обсудим их на собеседовании.
  • Гибкий формат работы: гибрид или удаленка.
  • Расширенный ДМС.
  • Работу в аккредитованной IT-компании: соблюдение ТК, официальное оформление.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.