4 авг

специалист по информационной безопасности

ниже рынка на 33,4%
вакансия 150 000 ₽
в среднем 225 296 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

генерация резюме под вакансию

Загрузи резюме в профиль, чтобы сгенерировать временное CV под эту вакансию

сопроводительное письмо

Загрузи резюме в профиль, а нейросеть определит твою категорию. Затем ты сможешь генерировать сопроводительные письма для вакансий этой категории

описание

Группа Transas создаёт и поддерживает морские цифровые решения: электронно-картографические сервисы, оборудование радиосвязи и радионавигации, системы транспортной безопасности и другие судовые и береговые ИТ-решения. Технологии компании помогают сделать судоходство безопаснее и эффективнее.

задачи

  • Развивать систему информационной безопасности;
  • Проектировать и внедрять средства защиты информации: DLP, SIEM и системы анализа уязвимостей;
  • Развивать механизмы защиты с учётом существующей инфраструктуры VMware, Proxmox, Active Directory, MikroTik, Windows Server и Linux;
  • Разрабатывать и актуализировать политики, регламенты и внутренние нормативные документы в области информационной безопасности;
  • Формировать процессы управления доступом, реагирования на инциденты и безопасного внедрения ИТ-решений;
  • Контролировать соблюдение внутренних стандартов безопасности;
  • Выявлять, анализировать и расследовать инциденты информационной безопасности;
  • Анализировать события безопасности и артефакты компрометации в Windows- и Linux-системах;
  • Работать с журналами событий Active Directory, MS SQL Server и прикладных систем, включая 1С;
  • Проводить внутренние аудиты безопасности серверной инфраструктуры, сетевого оборудования и критически важных систем;
  • Проверять корректность конфигураций, прав доступа и настроек безопасности;
  • Выявлять потенциальные риски и контролировать устранение уязвимостей;
  • Формировать требования информационной безопасности к новым ИТ-системам и сервисам;
  • Проводить экспертизу новых решений на соответствие внутренним требованиям безопасности;
  • Контролировать соблюдение требований информационной безопасности при внедрении новых сервисов и технологий.

требования

  • Практический опыт обеспечения безопасности Windows Server и Linux от 2 лет;
  • Знание GPO, EventLog, анализа логов и базового усиления защиты Linux;
  • Понимание принципов защиты Active Directory;
  • Понимание защиты Exchange от спама, фишинга, подмены отправителя и утечек данных;
  • Знание сетевых технологий, протоколов и актуальных угроз на уровнях L2–L7;
  • Понимание принципов защиты СУБД MS SQL и особенностей безопасности прикладных систем, включая 1С;
  • Знание принципов работы DLP, WAF, IDS/IPS, межсетевых экранов, SIEM, прокси и сканеров уязвимостей;
  • Знание международных практик и стандартов информационной безопасности OWASP, CIS и NIST;
  • Понимание и практический опыт применения требований российского законодательства в области защиты информации: ФСТЭК, ФСБ, ГОСТ, 152-ФЗ и 187-ФЗ;
  • Понимание современных техник атак, индикаторов компрометации и методов выявления угроз в рамках MITRE ATT&CK;
  • Опыт системного администрирования 2–3 года;
  • Будет плюсом опыт работы с MikroTik/RouterOS, Kaspersky Security Center, участие в проектах по повышению зрелости информационной безопасности, навыки автоматизации на Python, PowerShell и Bash, опыт работы с Zabbix для сбора событий информационной безопасности или интеграции с SIEM-системами.

условия

  • Условия в вакансии нет.

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.

прозрачные зарплаты в IT

Анонимные данные по зарплатам и грейдам

Посмотреть
График динамики зарплат
Telegram Добавить в трекер

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.