Проведение первичного аудита критичных сервисов (в т. ч. 1С, почтовый сервер, AD) с выявлением уязвимостей и подготовкой плана устранения.
Настройка и эксплуатация SIEM‑системы (Wazuh / аналог): сбор логов, написание правил корреляции, обработка инцидентов, формирование отчётов.
Внедрение и настройка DLP‑решения (в т. ч. интеграция с почтой и файловыми ресурсами), расследование инцидентов утечки данных. Проектирование и реализация сегментации сети (VLAN, ACL, межсетевые экраны), контроль доступа и привилегий, внедрение двухфакторной аутентификации для привилегированных учётных записей.
Подготовка и актуализация регламентов ИБ (политики доступа, инцидент‑менеджмент, управление привилегиями, порядок реагирования).
Взаимодействие с ИТ‑службой и смежными подразделениями по вопросам безопасности сервисов и интеграции защитных механизмов.
Поддержка прохождения внутренних проверок и аудитов, подготовка документации по требованиям ИБ.
Требования:
понимание сетевой безопасности: VLAN, ACL, NGFW, принципы сегментации и контроля трафика;
навыки работы с логами ОС, сетевых устройств и приложений;
умение анализировать события и выявлять аномалии;
знание нормативной базы в части ИБ: 152‑ФЗ, требования ФСТЭК (на уровне практического применения);
базовые навыки скриптинга/автоматизации (Bash/PowerShell) для обработки логов и типовых задач;
умение документировать процессы и писать понятные инструкции для ИТ‑персонала и пользователей.