СПб ГУП «АТС Смольного»

Инженер по анализу защищенности компьютерных систем и сетей

Не указана
  • Санкт-Петербург
  • От 1 года до 3 лет
  • Python
  • Linux
  • SIEM
  • Информационная безопасность
  • Сетевая атака
  • Расследование инцидентов информационной безопасности
  • Серверное оборудование
  • PowerShell
  • Bash
  • Windows Server
  • OSI
  • Мониторинг
  • Администрирование
  • MaxPatrol
  • Английский — B1 — Средний

Условия:

  • Работа в стабильно развивающейся компании с многолетней историей успешной деятельности.
  • Официальное оформление и обширный социальный пакет.
  • Прозрачная система бонусов по результатам работы, а также материальная помощь и подарочные сертификаты для работников и их детей.
  • Характер работы: работа в офисе.
  • График работы 5/2, 8 часовой рабочий день с 9.00 до 18.00, в пятницу сокращённый рабочий день до 17.00.

Обязанности:

  • Осуществление мониторинга защищенности корпоративных информационных систем с использованием специализированных инструментов и сканеров безопасности. Оценка эффективности существующих средств защиты и их соответствия установленным стандартам.

  • Проведение аудита ИТ/ИБ-систем для выявления слабых мест в сетевой инфраструктуре и конфигурациях оборудования.

  • Техническое сопровождение и развитие SIEM-системы: подключение источников событий безопасности, разработка правил нормализации и корреляции событий ИБ, обеспечение отказоустойчивости и масштабируемости существующей SIEM-системы.

  • Анализ сетевого трафика, выявление аномалий, участие в расследование инцидентов информационной безопасности.

  • Участие в разработке сценариев реагирования на инциденты ИБ.

  • Техническое сопровождение серверного оборудования, находящегося в зоне ответственности подразделения информационной безопасности.

  • Формирование отчетов по результатам работы по должностному функционалу.

Требования:
  • Высшее образование в области информационной безопасности или информационных технологий.
  • Пройденные программы повышения квалификации по направлению «Информационная безопасность».

  • Опыт работы с импортозамещенным системным ПО (Astra Linux), опыт работы с SIEM-системами (вендорские отечественные/иностранные или open source).

  • Знания в области сетевой безопасности (NGFW, IPS/IDS).

  • Знание скриптовых языков Python/Bash/ PowerShell.

  • Базовые знания типовых атак, понимание принципов построения защиты от них.