специалист по информационной безопасности
ориентир по рынку
вакансия
зп не указана
в среднем
188 293 ₽
мэтч
Загрузи резюме, чтобы видеть мэтчи с вакансией
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
задачи
- Мониторить события информационной безопасности и выявлять подозрительную активность;
- Анализировать и расследовать инциденты информационной безопасности;
- Выявлять уязвимости и контролировать их устранение;
- Проводить регулярную оценку уязвимостей;
- Настраивать и сопровождать средства защиты информации;
- Работать с SIEM и анализировать журналы безопасности;
- Настраивать и контролировать Firewall, IDS/IPS, VPN и WAF;
- Анализировать сетевой трафик и выявлять аномальную активность;
- Защищать серверы Windows и Linux;
- Контролировать Active Directory, учётные записи и права доступа;
- Настраивать политики безопасности и принцип наименьших привилегий;
- Контролировать Antivirus, EDR и XDR;
- Анализировать вредоносную активность, фишинг и подозрительные файлы;
- Проводить базовое тестирование инфраструктуры на проникновение;
- Контролировать безопасность внешних и внутренних сервисов;
- Разрабатывать политики, инструкции и регламенты информационной безопасности;
- Участвовать в расследовании киберинцидентов и готовить отчётность;
- Взаимодействовать с системными администраторами, сетевыми инженерами и разработчиками.
требования
- Опыт работы от 2 лет в информационной или кибербезопасности;
- Знание TCP/IP, DNS, DHCP, HTTP/HTTPS, VPN, VLAN, маршрутизации, NAT и Firewall;
- Опыт работы с Windows Server, Linux, Active Directory, Group Policy и LDAP;
- Понимание видов атак: фишинг, вредоносное ПО, программы-вымогатели, подбор паролей, кража учётных данных, MITM, DDoS, SQL Injection и XSS;
- Знание OWASP Top 10, управления уязвимостями и SIEM;
- Знание IDS/IPS, Firewall, WAF, EDR/XDR;
- Умение анализировать системные, сетевые и журналы безопасности;
- Опыт работы с Wireshark, Nmap и Nessus, OpenVAS, Greenbone, Qualys или аналогами;
- Понимание принципов тестирования на проникновение и эксплуатации уязвимостей;
- Понимание MFA, PAM, Zero Trust и управления доступом;
- Понимание защиты инфраструктуры резервного копирования;
- Умение самостоятельно расследовать инциденты и определять первопричину;
- Аналитическое мышление, внимательность к деталям, ответственность и соблюдение конфиденциальности;
- Умение понятно объяснять технические риски и желание развиваться в области информационной безопасности;
- Будет плюсом Kali Linux, Microsoft Sentinel, Splunk, IBM QRadar, ELK, Elastic Security, Wazuh, Fortinet, Palo Alto, Check Point, Cisco, MikroTik, CrowdStrike, Microsoft Defender for Endpoint, Kaspersky, ESET, Python, PowerShell, Bash, опыт тестирования на проникновение, Burp Suite, Metasploit, Web/API Security, VMware, Hyper-V, Docker, Kubernetes, облачная безопасность, ISO/IEC 27001, NIST CSF, CIS Controls, Security+, CEH, OSCP, CISSP, CISM или аналоги.
Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.
Про зарплаты
Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.
Посмотреть зарплаты
статьи для DevOps-инженеров