з/п не указана
Москва
Севастопольский проспект 43Ак2
Севастопольский проспект 43Ак2
От 3 до 6 лет
Обязанности:
Сетевая безопасность и удалённый доступ
- Администрирование и поддержка межсетевых экранов FortiGate. Настройка политик безопасности, VPN-туннелей, IPS, фильтрации трафика, обновление прошивок и резервное копирование конфигураций.
- Поддержание работоспособности корпоративного VPN-доступа. Выдача и отзыв доступов, сопровождение серверной части, решение проблем с подключением пользователей.
Управление сертификатами
- Контроль жизненного цикла SSL/TLS-сертификатов на сайтах компании, мониторинг сроков действия, своевременный перевыпуск, установка и проверка корректности настройки.
Мониторинг и реагирование на инциденты
- Взаимодействие с внешним подрядчиком по мониторингу и контролю инцидентов на базе MXDR, а именно приём эскалаций, уточнение контекста, координация действий.
- Отработка поступающих инцидентов ИБ. Первичный анализ, локализация, устранение последствий, документирование и подготовка отчётов.
Защита конечных точек и управление уязвимостями
- Установка, настройка и сопровождение антивирусной защиты и иных средств защиты информации на серверах и рабочих станциях.
- Администрирование KSC. Корректировка политик, контроль выполнения задач, обновления баз, оценка защищённости инфраструктуры.
- Регулярное сканирование инфраструктуры на уязвимости. Анализ результатов и формирование рекомендаций по устранению выявленных уязвимостей, контроль их закрытия.
Тестирование и внедрения систем защиты ИИ
- Внедрение AI Gateway, настройка guardrails и политик безопасности.
- Оценка безопасности внедряемых ИИ-решений и настройка прав доступа к ним.
- Выявление и отработка атак с использованием ИИ (целевой фишинг, deepfake, автоматизированные атаки).
Требования:
- Опыт работы в сфере информационной безопасности от 3-х лет.
- Администрирование NGFW (FortiGate, CheckPoint, ViPNet), настройки политик, VPN, IPS, NAT, логирование.
- Опыт работы и администрирования Kaspersky Security Center и Kaspersky Endpoint Security.
- Опыт настройки и сопровождения OpenVPN, FortiVPN и др.
- Понимание PKI и жизненного цикла SSL/TLS-сертификатов (Let's Encrypt, коммерческие ЦС).
- Опыт работы со сканерами уязвимостей (OpenVAS/Greenbone, Nessus или аналогами).
- Понимание принципов работы MDR/XDR/SIEM и процессов реагирования на инциденты.
- Знание сетевых технологий: TCP/IP, маршрутизация, VPN, DNS, HTTP/HTTPS.
- Знание и понимание архитектуры и принципов работы ИИ.
- Уверенная работа с ОС Windows Server и Linux (на уровне администрирования).
- Грамотная письменная речь — для подготовки отчётов и рекомендаций.
Будет плюсом:
- Опыт взаимодействия с внешним SOC/MDR-провайдером.
- Знание нормативной базы: 152-ФЗ, ISO2700x, CIS, NIST и др.
- Опыт работы с SIEM, PAM, Nextcloud.
- Понимание MITRE ATT&CK, БДУ ФСТЭК, OWASP TOP-10.
- Наличие сертификатов (Fortinet NSE, Kaspersky, OSCP, СЕН и т.п.).
Условия:
- Оформление в соответствии с ТК РФ.
- График работы 5/2 (09.00-18.00).
- Дотации на питание (частичная компенсация).
- Скидки на продукцию компании.
- ДМС после прохождения испытательного срока.