Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Группа Transas создаёт и поддерживает морские цифровые решения: электронно-картографические сервисы, оборудование радиосвязи и радионавигации, системы транспортной безопасности и другие судовые и береговые ИТ-решения. Технологии компании помогают сделать судоходство безопаснее и эффективнее.
задачи
Развивать систему информационной безопасности;
Проектировать и внедрять средства защиты информации: DLP, SIEM и системы анализа уязвимостей;
Развивать механизмы защиты с учётом существующей инфраструктуры VMware, Proxmox, Active Directory, MikroTik, Windows Server и Linux;
Разрабатывать и актуализировать политики, регламенты и внутренние нормативные документы в области информационной безопасности;
Формировать процессы управления доступом, реагирования на инциденты и безопасного внедрения ИТ-решений;
Контролировать соблюдение внутренних стандартов безопасности;
Выявлять, анализировать и расследовать инциденты информационной безопасности;
Анализировать события безопасности и артефакты компрометации в Windows- и Linux-системах;
Работать с журналами событий Active Directory, MS SQL Server и прикладных систем, включая 1С;
Проводить внутренние аудиты безопасности серверной инфраструктуры, сетевого оборудования и критически важных систем;
Проверять корректность конфигураций, прав доступа и настроек безопасности;
Выявлять потенциальные риски и контролировать устранение уязвимостей;
Формировать требования информационной безопасности к новым ИТ-системам и сервисам;
Проводить экспертизу новых решений на соответствие внутренним требованиям безопасности;
Контролировать соблюдение требований информационной безопасности при внедрении новых сервисов и технологий.
требования
Практический опыт обеспечения безопасности Windows Server и Linux от 2 лет;
Знание GPO, EventLog, анализа логов и базового усиления защиты Linux;
Понимание принципов защиты Active Directory;
Понимание защиты Exchange от спама, фишинга, подмены отправителя и утечек данных;
Знание сетевых технологий, протоколов и актуальных угроз на уровнях L2–L7;
Понимание принципов защиты СУБД MS SQL и особенностей безопасности прикладных систем, включая 1С;
Знание принципов работы DLP, WAF, IDS/IPS, межсетевых экранов, SIEM, прокси и сканеров уязвимостей;
Знание международных практик и стандартов информационной безопасности OWASP, CIS и NIST;
Понимание и практический опыт применения требований российского законодательства в области защиты информации: ФСТЭК, ФСБ, ГОСТ, 152-ФЗ и 187-ФЗ;
Понимание современных техник атак, индикаторов компрометации и методов выявления угроз в рамках MITRE ATT&CK;
Опыт системного администрирования 2–3 года;
Будет плюсом опыт работы с MikroTik/RouterOS, Kaspersky Security Center, участие в проектах по повышению зрелости информационной безопасности, навыки автоматизации на Python, PowerShell и Bash, опыт работы с Zabbix для сбора событий информационной безопасности или интеграции с SIEM-системами.