специалист по информационной безопасности
генерация резюме под вакансию
сопроводительное письмо
описание
Группа Transas создаёт и поддерживает морские цифровые решения: электронно-картографические сервисы, оборудование радиосвязи и радионавигации, системы транспортной безопасности и другие судовые и береговые ИТ-решения. Технологии компании помогают сделать судоходство безопаснее и эффективнее.
задачи
- Развивать систему информационной безопасности;
- Проектировать и внедрять средства защиты информации: DLP, SIEM и системы анализа уязвимостей;
- Развивать механизмы защиты с учётом существующей инфраструктуры VMware, Proxmox, Active Directory, MikroTik, Windows Server и Linux;
- Разрабатывать и актуализировать политики, регламенты и внутренние нормативные документы в области информационной безопасности;
- Формировать процессы управления доступом, реагирования на инциденты и безопасного внедрения ИТ-решений;
- Контролировать соблюдение внутренних стандартов безопасности;
- Выявлять, анализировать и расследовать инциденты информационной безопасности;
- Анализировать события безопасности и артефакты компрометации в Windows- и Linux-системах;
- Работать с журналами событий Active Directory, MS SQL Server и прикладных систем, включая 1С;
- Проводить внутренние аудиты безопасности серверной инфраструктуры, сетевого оборудования и критически важных систем;
- Проверять корректность конфигураций, прав доступа и настроек безопасности;
- Выявлять потенциальные риски и контролировать устранение уязвимостей;
- Формировать требования информационной безопасности к новым ИТ-системам и сервисам;
- Проводить экспертизу новых решений на соответствие внутренним требованиям безопасности;
- Контролировать соблюдение требований информационной безопасности при внедрении новых сервисов и технологий.
требования
- Практический опыт обеспечения безопасности Windows Server и Linux от 2 лет;
- Знание GPO, EventLog, анализа логов и базового усиления защиты Linux;
- Понимание принципов защиты Active Directory;
- Понимание защиты Exchange от спама, фишинга, подмены отправителя и утечек данных;
- Знание сетевых технологий, протоколов и актуальных угроз на уровнях L2–L7;
- Понимание принципов защиты СУБД MS SQL и особенностей безопасности прикладных систем, включая 1С;
- Знание принципов работы DLP, WAF, IDS/IPS, межсетевых экранов, SIEM, прокси и сканеров уязвимостей;
- Знание международных практик и стандартов информационной безопасности OWASP, CIS и NIST;
- Понимание и практический опыт применения требований российского законодательства в области защиты информации: ФСТЭК, ФСБ, ГОСТ, 152-ФЗ и 187-ФЗ;
- Понимание современных техник атак, индикаторов компрометации и методов выявления угроз в рамках MITRE ATT&CK;
- Опыт системного администрирования 2–3 года;
- Будет плюсом опыт работы с MikroTik/RouterOS, Kaspersky Security Center, участие в проектах по повышению зрелости информационной безопасности, навыки автоматизации на Python, PowerShell и Bash, опыт работы с Zabbix для сбора событий информационной безопасности или интеграции с SIEM-системами.
условия
- Условия в вакансии нет.
навыки
Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.