КонсалтсСити

Главный специалист/руководитель направления "Информационная безопасность"

Не указана
  • Москва
  • От 1 года до 3 лет
  • Информационная безопасность
  • Information Security
  • Cyber Security
  • SIEM
  • MaxPatrol SIEM
  • IBM QRadar
  • Splunk
  • IDS/IPS
  • Snort
  • Suricata
  • Active Directory
  • Windows Server
  • Linux
  • TCP/IP
  • DNS
  • VPN
  • PKI
  • FIrewall
  • WAF
  • DLP
  • RAM
  • управление доступом
  • Мониторинг событий ИБ
  • анализ событий безопасности
  • • Реагирование на инциденты
  • Docker
  • Управление информационной безопасностью
  • Разработка политики информационной безопасности
  • ИТ-инфраструктура

М7.PRO — команда, которая реализует и сопровождает сложные цифровые системы для бизнеса. Мы работаем как технологический партнер: проектируем, разрабатываем и поддерживаем надежные IT-решения.

Обязанности

  • Проведение аудита и оценка рисков информационной безопасности
  • Разработка и внедрение политик, регламентов и процедур ИБ
  • Настройка и администрирование средств защиты информации (FW, VPN, DLP, WAF)
  • Обеспечение защиты информационных систем и инфраструктуры компании
  • Мониторинг и анализ событий информационной безопасности (SIEM, IDS/IPS, антивирусные системы)
  • Реагирование на инциденты ИБ, проведение расследований
  • Управление доступами и учетными записями (Active Directory, PAM)
  • Контроль соответствия требованиям 152-ФЗ и 187-ФЗ (КИИ)
  • Участие в взаимодействии с регуляторами при необходимости
  • Проведение инструктажей и обучения сотрудников по вопросам ИБ

Требования

  • Опыт работы в ИБ или системном администрировании от 2 лет
  • Знание принципов информационной безопасности и сетевых технологий (TCP/IP, DNS, VPN, PKI)
  • Опыт работы с SIEM-системами (MaxPatrol, QRadar, Splunk или аналоги)
  • Опыт администрирования средств защиты (FW, DLP, антивирус)
  • Опыт работы с Active Directory
  • Понимание Linux и Windows Server на базовом уровне
  • Понимание стандартов ИБ: ISO 27001, NIST CSF

Будет плюсом

  • Опыт работы с IDS/IPS (Snort, Suricata)
  • Понимание методологий атак (OWASP, MITRE ATT&CK)
  • Опыт работы с Docker или виртуализацией
  • Наличие сертификатов (CEH, CISSP, Security+, CISM, ФСТЭК)
  • Опыт проведения пентестов или участия в Red Team / Blue Team задачах

Мы ожидаем

  • Самостоятельность в рамках задач
  • Инициативность и внимательность к деталям
  • Умение работать с инцидентами в условиях неопределенности
  • Ответственный подход к вопросам безопасности

Условия

  • График: 5/2, 10:00–19:00, полностью офисный формат
  • Офис в шаговой доступности от станции метро «Корниловская» (территория ФУД СИТИ)
  • Уровень дохода обсуждается индивидуально с успешным кандидатом
  • Бесплатные обеды за счет компании
  • Работа в команде, развивающей сложные IT-системы

Этапы отбора

  • Телефонное интервью с Hr
  • Техническое онлайн собеседование
  • Финальная встреча с командой