Обязанности: - Администрирование средств ИБ: Профессиональное сопровождение, тонкая настройка и масштабирование DLP, PAM, систем контроля НСД и сканеров уязвимостей.
- Отказоустойчивость и мониторинг: Непрерывный аудит производительности ИТ и ИБ-систем, обнаружение архитектурных изъянов в Linux-инфраструктуре и обеспечение высокой доступности (HA) решений.
- Инженерный анализ: Глубокий анализ логов, расследование инцидентов ИБ на уровне ядра Linux и сетевого стека с использованием утилит Wireshark, tcpdump, nmap, auditd, sysdig.
- Автоматизация ИБ: Разработка скриптов автоматизации (Bash, Python) для регулярного контроля защищенности серверов, сбора метрик и оперативного реагирования на инциденты.
- Стандартизация и аудит: Проведение регулярных внутренних технических аудитов ИБ, актуализация локальных нормативных актов и создание схем, инструкций и регламентов.
- Профильное взаимодействие: Экспертное сопровождение технических проектов, плотное взаимодействие с ИТ-блоком, вендорами и системными интеграторами.
Требования: - Высшее техническое образование по направлению ИБ/ИТ или диплом о профессиональной переподготовке в области информационной безопасности.
- Опыт работы в сфере информационной безопасности от 5 лет (желателен опыт на позициях Старшего / Ведущего инженера).
- Глубокие знания архитектуры Unix-подобных операционных систем (RHEL/CentOS, Debian/Ubuntu, Astra Linux).
- Опыт настройки подсистем безопасности (SELinux/AppArmor, Netfilter/iptables/nftables, PAM-модули, auditd, ACL).
- Успешный практический опыт проектирования и выстраивания комплексной защиты сетевых и серверных инфраструктур (включая Hardening систем).
- Уверенное владение Bash/Python для автоматизации рутинных задач ИБ, парсинга логов и интеграции ИБ-инструментов.
- Опыт работы с Ansible/SaltStack будет существенным плюсом.
- Опыт внедрения, масштабирования и администрирования SIEM (написание сложных правил корреляции) и DLP-систем (создание политик классификации и блокировки).
- Свободное владение инструментами сетевой диагностики, мониторинга и анализа событий безопасности (Wireshark, tcpdump, nmap, Zeek и др.).
- Понимание принципов безопасности сред виртуализации (VMware, KVM) и контейнеров (Docker, Podman, Kubernetes).
- Опыт проведения комплексных внутренних аудитов ИБ, разработки архитектурных решений, технических стандартов и рабочей документации.
Мы предлагаем:
- Полностью белую, достойную и регулярную зарплату.
- Трудоустройство согласно ТК РФ.
- ДМС со стоматологией.
- График работы на выбор (с 8:00 до 17:00, с 9:00 до 18:00, с 10:00 до 19:00).
- Работы в офисном, гибридном или удаленном формате.
- Система дополнительного стимулирования (материальная и нематериальная): подарки для детей, подарки новичкам, материальное поощрение при заключении брака и рождении детей.
- Сервис скидок для сотрудников на рестораны, товары и услуги.
Мы уверены, что важно продолжать учиться и развиваться, поэтому в БУЛАТ:
- Регулярное внешнее и внутреннее обучение.
- Собственная корпоративная библиотека с регулярным наполнением новыми книгами (в электронном, бумажном и аудио формате).
- Возможность прохождения дополнительных обучающих курсов за счет компании.
- Регулярно организовываются различные корпоративные мероприятия и тематические дни внутри компании.
ПОСТРОЙ СВОЮ КАРЬЕРУ ВМЕСТЕ С БУЛАТ!