Пушкинская улица 23
Требования:
-
Релевантный опыт работы от 2-х лет;
-
Опыт базового администрирования Linux (Ubuntu, CentOS) и Windows Server: установка, настройка сервисов, применение готовых политик харденинга (с последующим пониманием, что именно и зачем меняется);
-
Практический опыт установки и базовой настройки СЗИ (антивирусы, межсетевые экраны, WAF, почтовые фильтры) с умением читать логи и добавлять исключения при конфликтах;
-
Понимание основ сетевых технологий: что такое IP-адресация, маршрутизация, VLAN, VPN, ACL;
-
Опыт начальной настройки оборудования (CISCO, Mikrotik) по готовым шаблонам;
-
Базовые навыки работы с виртуализацией и контейнеризацией (VMware, Docker, Kubernetes) — развертывание, подключение к сетям, базовые параметры безопасности;
-
Опыт администрирования Active Directory: создание пользователей, групп, применение групповых политик (GPO), базовое управление доступом;
-
Понимание типовых веб-уязвимостей (OWASP Top 10) и сетевых атак на уровне, достаточном для корректной настройки защитных средств;
-
Готовность работать в команде: выполнять задачи, декомпозированные ведущими специалистами ИБ, оперативно обучаться новым технологиям и документировать результаты.
Дополнительные требования:
-
Опыт написания скриптов (Bash, Python) и плейбуков (Ansible) для автоматизации рутинных задач по настройке безопасности и развертыванию конфигураций;
-
Контейнеризация и оркестрация (Docker, Kubernetes) — практическое понимание безопасности контейнеров: политики сетевой изоляции (Network Policies), безопасные образы (без запуска от root), работа с Secrets, базовое администрирование кластеров;
-
Понимание процессов интеграции безопасности в пайплайны разработки (SAST/DAST-сканирование, проверка уязвимостей контейнеров);
-
Навыки работы с системами сбора событий (Zabbix, Prometheus, ELK, MaxPatrol, Kaspersky) и умение коррелировать события безопасности.
Задачи:
-
Проводить аудит конфигураций серверов (Linux/Windows) на соответствие безопасным эталонам (CIS, ГОСТ);
-
Развертывать агентские СЗИ (AV, EDR) на всей инфраструктуре и поддерживать их актуальность;
-
Настраивать политики межсетевого экранирования (NGFW) для сегментации трафика между зонами доверия;
-
Конфигурировать WAF для защиты веб-приложений от типовых атак (SQLi, XSS, RCE);
-
Настраивать почтовые шлюзы для фильтрации спама и вредоносных вложений;
-
Обрабатывать ложные срабатывания СЗИ, добавлять исключения с обоснованием безопасности.
Мы предлагаем:
- Надёжная основа: официальное трудоустройство (ТК РФ) в аккредитованной IT-компании;
- Здоровье в приоритете: расширенный пакет ДМС, который включает стоматологию и поддержку психолога;
- Работа со смыслом: участие в развитии социально значимого продукта, который помогает людям оставаться на связи в сложной жизненной ситуации;
- Сильная команда: мы ценим открытость, ответственность и стремление к результату, создавая среду для профессионального развития каждого;
- Забота о тонусе: компенсируем часть стоимости вашего абонемента в спортзал;
- Удалённый формат: работа из любого города с возможностью посещать офис в Туле для рабочих сессий, корпоративных событий и неформального общения.