NDA
25 сен

специалист по информационной безопасности

ориентир по рынку
вакансия зп не указана
в среднем 188 293 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Описания нет

задачи

  • Мониторить события информационной безопасности и выявлять подозрительную активность;
  • Анализировать и расследовать инциденты информационной безопасности;
  • Выявлять уязвимости и контролировать их устранение;
  • Проводить регулярную оценку уязвимостей;
  • Настраивать и сопровождать средства защиты информации;
  • Работать с SIEM и анализировать журналы безопасности;
  • Настраивать и контролировать Firewall, IDS/IPS, VPN и WAF;
  • Анализировать сетевой трафик и выявлять аномальную активность;
  • Защищать серверы Windows и Linux;
  • Контролировать Active Directory, учётные записи и права доступа;
  • Настраивать политики безопасности и принцип наименьших привилегий;
  • Контролировать Antivirus, EDR и XDR;
  • Анализировать вредоносную активность, фишинг и подозрительные файлы;
  • Проводить базовое тестирование инфраструктуры на проникновение;
  • Контролировать безопасность внешних и внутренних сервисов;
  • Разрабатывать политики, инструкции и регламенты информационной безопасности;
  • Участвовать в расследовании киберинцидентов и готовить отчётность;
  • Взаимодействовать с системными администраторами, сетевыми инженерами и разработчиками.

требования

  • Опыт работы от 2 лет в информационной или кибербезопасности;
  • Знание TCP/IP, DNS, DHCP, HTTP/HTTPS, VPN, VLAN, маршрутизации, NAT и Firewall;
  • Опыт работы с Windows Server, Linux, Active Directory, Group Policy и LDAP;
  • Понимание видов атак: фишинг, вредоносное ПО, программы-вымогатели, подбор паролей, кража учётных данных, MITM, DDoS, SQL Injection и XSS;
  • Знание OWASP Top 10, управления уязвимостями и SIEM;
  • Знание IDS/IPS, Firewall, WAF, EDR/XDR;
  • Умение анализировать системные, сетевые и журналы безопасности;
  • Опыт работы с Wireshark, Nmap и Nessus, OpenVAS, Greenbone, Qualys или аналогами;
  • Понимание принципов тестирования на проникновение и эксплуатации уязвимостей;
  • Понимание MFA, PAM, Zero Trust и управления доступом;
  • Понимание защиты инфраструктуры резервного копирования;
  • Умение самостоятельно расследовать инциденты и определять первопричину;
  • Аналитическое мышление, внимательность к деталям, ответственность и соблюдение конфиденциальности;
  • Умение понятно объяснять технические риски и желание развиваться в области информационной безопасности;
  • Будет плюсом Kali Linux, Microsoft Sentinel, Splunk, IBM QRadar, ELK, Elastic Security, Wazuh, Fortinet, Palo Alto, Check Point, Cisco, MikroTik, CrowdStrike, Microsoft Defender for Endpoint, Kaspersky, ESET, Python, PowerShell, Bash, опыт тестирования на проникновение, Burp Suite, Metasploit, Web/API Security, VMware, Hyper-V, Docker, Kubernetes, облачная безопасность, ISO/IEC 27001, NIST CSF, CIS Controls, Security+, CEH, OSCP, CISSP, CISM или аналоги.

условия

  • Условий в вакансии нет

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.