4 авг

специалист по информационной безопасности

ниже рынка на 31,1%
вакансия 150 000 ₽
в среднем 217 766 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Группа Transas создаёт и поддерживает морские цифровые решения: электронно-картографические сервисы, оборудование радиосвязи и радионавигации, системы транспортной безопасности и другие судовые и береговые ИТ-решения. Технологии компании помогают сделать судоходство безопаснее и эффективнее.

задачи

  • Развивать систему информационной безопасности;
  • Проектировать и внедрять средства защиты информации: DLP, SIEM и системы анализа уязвимостей;
  • Развивать механизмы защиты с учётом существующей инфраструктуры VMware, Proxmox, Active Directory, MikroTik, Windows Server и Linux;
  • Разрабатывать и актуализировать политики, регламенты и внутренние нормативные документы в области информационной безопасности;
  • Формировать процессы управления доступом, реагирования на инциденты и безопасного внедрения ИТ-решений;
  • Контролировать соблюдение внутренних стандартов безопасности;
  • Выявлять, анализировать и расследовать инциденты информационной безопасности;
  • Анализировать события безопасности и артефакты компрометации в Windows- и Linux-системах;
  • Работать с журналами событий Active Directory, MS SQL Server и прикладных систем, включая 1С;
  • Проводить внутренние аудиты безопасности серверной инфраструктуры, сетевого оборудования и критически важных систем;
  • Проверять корректность конфигураций, прав доступа и настроек безопасности;
  • Выявлять потенциальные риски и контролировать устранение уязвимостей;
  • Формировать требования информационной безопасности к новым ИТ-системам и сервисам;
  • Проводить экспертизу новых решений на соответствие внутренним требованиям безопасности;
  • Контролировать соблюдение требований информационной безопасности при внедрении новых сервисов и технологий.

требования

  • Практический опыт обеспечения безопасности Windows Server и Linux от 2 лет;
  • Знание GPO, EventLog, анализа логов и базового усиления защиты Linux;
  • Понимание принципов защиты Active Directory;
  • Понимание защиты Exchange от спама, фишинга, подмены отправителя и утечек данных;
  • Знание сетевых технологий, протоколов и актуальных угроз на уровнях L2–L7;
  • Понимание принципов защиты СУБД MS SQL и особенностей безопасности прикладных систем, включая 1С;
  • Знание принципов работы DLP, WAF, IDS/IPS, межсетевых экранов, SIEM, прокси и сканеров уязвимостей;
  • Знание международных практик и стандартов информационной безопасности OWASP, CIS и NIST;
  • Понимание и практический опыт применения требований российского законодательства в области защиты информации: ФСТЭК, ФСБ, ГОСТ, 152-ФЗ и 187-ФЗ;
  • Понимание современных техник атак, индикаторов компрометации и методов выявления угроз в рамках MITRE ATT&CK;
  • Опыт системного администрирования 2–3 года;
  • Будет плюсом опыт работы с MikroTik/RouterOS, Kaspersky Security Center, участие в проектах по повышению зрелости информационной безопасности, навыки автоматизации на Python, PowerShell и Bash, опыт работы с Zabbix для сбора событий информационной безопасности или интеграции с SIEM-системами.

условия

  • Условия в вакансии нет.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.