Адаптируем резюме под ATS-фильтры, подготовим сопроводительное на основе резюме и вакансии, соберём гайд подготовки к собеседованию, найдём контакты HR и нанимающих
Компания усовершенствовала структуру информационной безопасности и формирует профессиональную команду отдела кибербезопасности. Мы приглашаем специалиста по эксплуатации СЗИ, который обеспечит надёжную работу всех средств защиты, будет первым рубежом реагирования на инциденты и сможет расти вместе с командой, перенимая опыт от ведущих архитекторов группы компаний.
Работа в Балаково предполагает полный пакет релокации (жильё, переезд, помощь с обустройством). Также рассматриваются кандидаты в Москве с редкими командировками в Балаково.
Мы предлагаем:
- работу с разными средствами защиты (NGFW, DLP, SIEM, PAM, DCAP, NAC, антивирусные комплексы и др.);
- доступ к профессиональному сообществу группы компаний, обмен опытом с коллегами из других ДЗО;
- реальную возможность участвовать во внедрении современных СЗИ, развивать навыки и расти до архитектора или руководителя направления.
ОБРАЗОВАНИЕ И ОПЫТ
- Высшее или среднее профессиональное образование в области информационной безопасности, ИТ или смежных технических специальностей (допускается незаконченное высшее при наличии значительного практического опыта).
- Опыт работы в области ИБ или администрирования от 2 лет, в том числе не менее 1 года на позиции инженера по эксплуатации СЗИ или администратора безопасности.
- Наличие сертификатов по продуктам СЗИ (UserGate, Kaspersky, ViPNet и др.) будет преимуществом.
КЛЮЧЕВЫЕ ЭКСПЕРТНЫЕ ЗНАНИЯ
- Понимание принципов работы основных классов СЗИ: межсетевые экраны (включая NGFW/UTM), DLP, SIEM, антивирусные комплексы (KSC), PAM, DCAP, системы управления уязвимостями, прокси-серверы, VPN, 2FA.
- Практические навыки настройки и эксплуатации отечественных СЗИ (UserGate, PT NGFW, Континент, ViPNet, SecretNet, Соболь) – приветствуется.
- Уверенное администрирование ОС Windows Server (AD, GPO, WSUS) и Linux (настройка репозиториев, управление пакетами).
- Базовые знания сетевых протоколов (TCP/IP, маршрутизация, VLAN, межсетевые экраны).
- Понимание процессов управления уязвимостями, инцидентами и доступом, знание нормативных требований (152-ФЗ, 187-ФЗ, приказы ФСТЭК) – на уровне исполнения.
ДОЛЖНОСТНЫЕ ОБЯЗАННОСТИ
- Осуществлять ежедневный мониторинг SIEM, DLP, антивирусной системы, МСЭ, IDS/IPS, контролировать срабатывания, алерты и аномалии.
- Выполнять операционное реагирование на инциденты (первая линия): принимать, квалифицировать, локализовать, проводить первичное восстановление, эскалировать по необходимости.
- Устанавливать обновления сигнатур, патчи безопасности на средства защиты, контролировать работоспособность агентов.
- Управлять доступом: обрабатывать заявки на предоставление и изменение прав доступа, проводить периодический пересмотр учётных записей, работать с заявками на сетевые доступы.
- Настраивать и поддерживать локальные репозитории обновлений (WSUS/KSC для Windows, Nexus для Linux), тестировать обновления на золотых образах перед применением.
- Участвовать во внедрении новых СЗИ (NGFW, NAC, почтовый фильтр, СРК): настраивать политики, наполнять правила, подключать к SOC.
- Вести журналы подключений из выделенных административных сегментов, контролировать использование безопасных протоколов.
- Осуществлять мониторинг выполнения задач резервного копирования, проверять восстановление, вести отчётность.
- Оказывать содействие главному специалисту по кибербезопасности (архитектору ИБ) в проведении аудитов конфигураций сетевого оборудования и СЗИ, подготавливать подтверждающие артефакты.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности