Финляндский вокзал
Обязанности:
- Аудит инфраструктуры: проверка конфигураций серверов, сетевого оборудования на соответствие базовым стандартам безопасности и проведение аудитов на соответствие ИБ.
- Мониторинг и реагирование на инциденты: ежедневный мониторинг событий ИБ, расследование инцидентов (шифровальщики, подозрительная сетевая активность, компрометация учетных записей, веб-атаки);
- Базовый сбор цифровых доказательств, составление отчетов по итогам разбора инцидентов и разработка мероприятий реагирования (playbooks);
- Технический контроль и настройка: администрирование VPN (OpenVPN, WireGuard) для удаленного доступа, серверов, а также внедрение и сопровождение DLP, PAM, SIEM систем, NGFW экранов;
- Управление уязвимостями: регулярное сканирование IT-инфраструктуры, анализ результатов и устранение найденных уязвимостей;
- Настройка политик безопасности для предотвращения несанкционированного доступа и распространения вредоносного ПО;
- Разработка и актуализация корпоративной документации по информационной безопасности: политика, регламенты, инструкции;
- Постоянный мониторинг состояния безопасности конечных устройств (рабочие станции, серверы)
- Подготовка отчетов для руководства;
- Постоянная оптимизация существующих процессов мониторинга и реагирования на угрозы.
Требования:
-
Опыт работы от 3 лет по направлению Информационная безопасность с записью в трудовой книжке «Специалист по инф.безопасности» или «Инженер по инф. безопасности» ;
-
Уверенные знания ОС: администрирование Windows (журналы событий, права доступа, службы) и Linux;
-
Глубокое понимание стека TCP/IP, DNS, HTTP/HTTPS, VLAN; навыки базовой настройки межсетевых экранов.
-
Практический опыт работы с антивирусными решениями, МЭ (UserGate, Ideco, Cisco ASA, iptables), VPN (OpenVPN, WireGuard);
-
Опыт администрирования SIEM и DLP: знание решений уровня Solar Dozor, InfoWatch, SearchInform;
-
Анализ логов: уверенное чтение логов, владение Wireshark на базовом уровне и знание жизненного цикла инцидента;
-
Будет преимуществом: навыки написания скриптов (PowerShell, Bash, Python) для автоматизации и понимание основ компьютерной криминалистики (форензики).
-
знания требований законодательства в области информационной безопасности (152-ФЗ, 187-ФЗ, ПП 127, ПП 313, желательно знание - ГОСТ 57580.1-2017);
-
знания в области архитектуры, сетевой безопасности
Условия:
- официальная заработная плата
- ДМС
- Работа в аккредитованной Минцифры российской научно-производственной ИТ-компании полного цикла с собственным R&D-центром и производством в Санкт-Петербурге.
-
гибкое начало рабочего дня: 9.00, 9-30 или 10-00.