О компании: АО «СЗ «ДСК» — крупнейший застройщик Воронежа. Мы создаем надежное будущее и понимаем, что его безопасность начинается с защиты нашей внутренней инфраструктуры. В связи с расширением ИТ-департамента мы ищем проактивного моллодого специалиста для усиления команды кибербезопасности.
Локация: Воронеж, off-line в офисе (удалёнка не предусмотрена)
Чем предстоит заниматься:
- Мониторинг событий ИБ 24/7, анализ логов систем (SIEM, IDS/IPS) и выявление аномальной активности.
- Оперативное реагирование на инциденты информационной безопасности: локализация угроз, расследование инцидентов и подготовка отчетности.
- Проведение регулярного сканирования уязвимостей сетевого оборудования, серверов и рабочих станций; контроль устранения выявленных недостатков.
- Администрирование средств защиты информации: межсетевых экранов (NGFW), антивирусных систем, систем предотвращения утечек данных (DLP).
- Участие в разработке и актуализации локальных нормативных актов (политик, регламентов, инструкций) в области ИБ.
- Настройка прав доступа пользователей к информационным ресурсам согласно принципу минимальных привилегий.
- Помощь сотрудникам службы технической поддержки в расследовании инцидентов, связанных с вирусными заражениями и фишингом.
- Автоматизация рутинных задач проверки журналов и аудита конфигураций с помощью скриптов (Python, PowerShell).
Наши ожидания от кандидата:
- Опыт работы в сфере информационной безопасности от 2 лет
- Глубокое понимание модели OSI/TCP/IP, принципов маршрутизации и коммутации, знание основных сетевых протоколов
- Практический опыт администрирования операционных систем Windows (Active Directory, GPO, аудит) и Linux (RHEL/CentOS/Astra Linux)
- Знание методологий анализа рисков и тактики злоумышленников (MITRE ATT&CK).
- Уверенное владение инструментами анализа трафика (Wireshark, tcpdump) и поиска уязвимостей (Nessus, MaxPatrol, OpenVAS)
- Навыки написания базовых скриптов на Python или PowerShell для автоматизации проверок
- Будет преимуществом: наличие профильных сертификатов (Security+, CEH, GCIH, OSCP), опыт работы с облачными инфраструктурами (AWS, Azure, Yandex Cloud) или опыт проведения тестов на проникновение
- Английский язык на уровне чтения технической документации
Что мы предлагаем:
- Уровень заработной платы обсуждается индивидуально по результатам собеседования
- Официальное трудоустройство в соответствии с ТК РФ
- Современное оборудование для комфортной работы
- Оплата внешнего обучения, курсов повышения квалификации и сертификаций
- Возможность участия в профессиональных конференциях по ИБ за счет компании