Ведущий специалист по информационной безопасности

Дата размещения вакансии: 05.11.2025
Работодатель: Специальный Технологический Центр (ООО СТЦ)
Уровень зарплаты:
з/п не указана
Город:
Санкт-Петербург
1 линия – Кировско-Выборгская метро Лесная
Требуемый опыт работы:
От 3 до 6 лет

Обязанности:

  • мониторинг событий в системах: антивирусной защиты, управления событиями информационной безопасности (SIEM), контроля утечек информации (DLP), систем обнаружения и предотвращения вторжений (IDS/IPS), систем поиска сетевых уязвимостей (Vulnerability scanner), систем-ловушек для злоумышленников (Honeypot); систем анализа вредоносных программ (Sandbox);
  • формирование отчётов по выявленным инцидентам информационной безопасности;
  • участие в проведении внутренних расследований по инцидентам информационной безопасности, а также по фактам нарушения требований обеспечения информационной безопасности;
  • разработка правил корреляции событий безопасности в системах защиты информации;
  • взаимодействие со специалистами дежурной смены в расследовании инцидентов ИБ;
  • базовая настройка сетевого оборудования (VLAN, адресация, маршрутизация, ACL, контроль доступа к портам);
  • документирование сети и сетевых настроек.

Требуемые знания:

  • протоколы стека TCP/IP;
  • сетевая модель OSI;
  • принципы построения компьютерных сетей;
  • методы проведения компьютерных атак и защиты от них;
  • умение отличать ложные и положительные срабатывания систем защиты информации;
  • понимание принципов сбора и обработки событий с агентов;
  • принципы работы основных сетевых протоколов (ICMP, DHCP, DNS, NAT, Proxy, VPN и др);
  • продвинутый пользователь ОС Windows и ОС Linux (в том числе умение работать в командной строке).

Требуемый опыт:

  • опыт работы с системами защиты информации (AV, IDS/IPS, DLP, SIEM, HoneyPot);
  • опыт расследования инцидентов в системах сбора событий ИБ;
  • опыт работы с системами мониторинга Zabbix/Grafana;
  • опыт работы с VPN (OpenVPN, IPsec, PPPtP etc);
  • понимание основ IP сетей, умение анализировать сетевой трафик (опыт работы с WireShark).
  • опыт работы с управляемым сетевым оборудованием корп. сектора: Cisco, Mikrotik, опыт работы с Extreme и др., а также понимание принципов работы WiFi будут плюсом.

Мы предлагаем Вам:

  • стабильную работу в компании опытных профессионалов;

  • график работы: 5-дневка в офисе в районе метро Лесная;

  • оформление и социальные гарантии согласно ТК РФ;

  • широкий спектр мотивационных услуг (ДМС со стоматологией, частичная компенсация затрат на спортивные абонементы, социальный и корпоративный пакет);

  • инвестирование в развитие и обучение персонала;

  • поддержку сотрудников в радостных и сложных жизненных ситуациях (материальная помощь);

  • проведение для сотрудников корпоративных мероприятий (экскурсий, интеллектуальных и спортивных состязаний и т.д.);

  • перспективы карьерного роста: мы растим и повышаем специалистов в рамках компании.