Специалист кибербезопасности

Дата размещения вакансии: 11.09.2026
Работодатель: Инфотех Балаково
Уровень зарплаты:
з/п не указана
Город:
Балаково
Требуемый опыт работы:
От 1 года до 3 лет

Компания усовершенствовала структуру информационной безопасности и формирует профессиональную команду отдела кибербезопасности. Мы приглашаем специалиста по эксплуатации СЗИ, который обеспечит надёжную работу всех средств защиты, будет первым рубежом реагирования на инциденты и сможет расти вместе с командой, перенимая опыт от ведущих архитекторов группы компаний.

Работа в Балаково предполагает полный пакет релокации (жильё, переезд, помощь с обустройством). Также рассматриваются кандидаты в Москве с редкими командировками в Балаково.

Мы предлагаем:

- работу с разными средствами защиты (NGFW, DLP, SIEM, PAM, DCAP, NAC, антивирусные комплексы и др.);

- доступ к профессиональному сообществу группы компаний, обмен опытом с коллегами из других ДЗО;

- реальную возможность участвовать во внедрении современных СЗИ, развивать навыки и расти до архитектора или руководителя направления.

ОБРАЗОВАНИЕ И ОПЫТ

- Высшее или среднее профессиональное образование в области информационной безопасности, ИТ или смежных технических специальностей (допускается незаконченное высшее при наличии значительного практического опыта).

- Опыт работы в области ИБ или администрирования от 2 лет, в том числе не менее 1 года на позиции инженера по эксплуатации СЗИ или администратора безопасности.

- Наличие сертификатов по продуктам СЗИ (UserGate, Kaspersky, ViPNet и др.) будет преимуществом.

КЛЮЧЕВЫЕ ЭКСПЕРТНЫЕ ЗНАНИЯ

- Понимание принципов работы основных классов СЗИ: межсетевые экраны (включая NGFW/UTM), DLP, SIEM, антивирусные комплексы (KSC), PAM, DCAP, системы управления уязвимостями, прокси-серверы, VPN, 2FA.

- Практические навыки настройки и эксплуатации отечественных СЗИ (UserGate, PT NGFW, Континент, ViPNet, SecretNet, Соболь) – приветствуется.

- Уверенное администрирование ОС Windows Server (AD, GPO, WSUS) и Linux (настройка репозиториев, управление пакетами).

- Базовые знания сетевых протоколов (TCP/IP, маршрутизация, VLAN, межсетевые экраны).

- Понимание процессов управления уязвимостями, инцидентами и доступом, знание нормативных требований (152-ФЗ, 187-ФЗ, приказы ФСТЭК) – на уровне исполнения.

ДОЛЖНОСТНЫЕ ОБЯЗАННОСТИ

- Осуществлять ежедневный мониторинг SIEM, DLP, антивирусной системы, МСЭ, IDS/IPS, контролировать срабатывания, алерты и аномалии.

- Выполнять операционное реагирование на инциденты (первая линия): принимать, квалифицировать, локализовать, проводить первичное восстановление, эскалировать по необходимости.

- Устанавливать обновления сигнатур, патчи безопасности на средства защиты, контролировать работоспособность агентов.

- Управлять доступом: обрабатывать заявки на предоставление и изменение прав доступа, проводить периодический пересмотр учётных записей, работать с заявками на сетевые доступы.

- Настраивать и поддерживать локальные репозитории обновлений (WSUS/KSC для Windows, Nexus для Linux), тестировать обновления на золотых образах перед применением.

- Участвовать во внедрении новых СЗИ (NGFW, NAC, почтовый фильтр, СРК): настраивать политики, наполнять правила, подключать к SOC.

- Вести журналы подключений из выделенных административных сегментов, контролировать использование безопасных протоколов.

- Осуществлять мониторинг выполнения задач резервного копирования, проверять восстановление, вести отчётность.

- Оказывать содействие главному специалисту по кибербезопасности (архитектору ИБ) в проведении аудитов конфигураций сетевого оборудования и СЗИ, подготавливать подтверждающие артефакты.

Похожие вакансии: Балаково