Мегастрой
Специалист по кибербезопасности
Не указана
- Аналитическое мышление
- Сбор и анализ информации
- Обеспечение антивирусной защиты
- Уязвимости защиты
- SIEM
- Межсетевые экраны
- Python
- Информационная безопасность
- Тестирование безопасности
- Управление информационной безопасностью
- Разработка политики информационной безопасности
- Администрирование сетевого оборудования
- ИТ-инфраструктура
Обязанности:
- Мониторинг и оперативное реагирование на инциденты информационной безопасности (SIEM, SOAR).
- Администрирование и настройка систем защиты: антивирусы (EDR), межсетевые экраны (NGFW), системы предотвращения утечек (DLP).
- Анализ логов и трафика с целью выявления аномалий.
- Проведение анализа защищенности, участие в расследовании инцидентов безопасности и устранении их последствий.
- Проведение пантестов.
- Разработка и внедрение политик безопасности, регламентов и инструкций.
- Обучение сотрудников правилам ИБ, проведение тренингов по распознанию фишинга.
- Проведение аудитов безопасности, оценка текущего уровня защищенности систем.
- Обеспечение соответствия требованиям регуляторов, подготовка к проверкам.
- Ведение журналов, отчётов, политик безопасности.
Требования:
- Опыт развертывания систем информационной безопасности.
- Операционные системы: уверенное владение Windows, Linux.
- Сетевые технологии: знание протоколов (стек TCP/IP, DNS, VPN, HTTP, Proxy) и умение работать с сетевым оборудованием (маршрутизаторы, коммутаторы, файерволы).
- Криптография: понимание методов шифрования, работы с цифровыми подписями, управление ключами.
- Работа с инструментами: SIEM-системами, средствами защиты информации, инструментами для тестированиями на проникновения, сканерами уязвимостей.
- Анализ угроз и инцидентов: умение выявлять уязвимости, проводить пантесты, расследовать инциденты ИБ.
- Законодательство: знание 149-ФЗ, 152-ФЗ, 63-ФЗ и др., приказов регуляторов (ФСТЭК, ФСБ, Роскомнадзора)
- Способность самостоятельно решать задачи и быстро осваивать новые технологии.
Будет преимуществом:
- Наличие отраслевых сертификатов (CyberSafe, Fortinet NSE, Cisco CyberOps,Security+)
- Опыт написания скриптов (Python, Bash,PowerShell) для автоматизации задач.
- Опыт работы в корпоративных системах от MS опыт с импортозамещенным ПО (Astra, RedOS).
- Наличие действующего сертификата/ диплома ИБ.
- Официальное трудоустройство по ТК РФ;
- График работы 5/2 с 8:00 до 17:00;
- Возможность карьерного роста и профессионального развития;
- Корпоративное обучение, тренинги;
- Расширенный соцпакет:
- ДМС, включая стоматологию;
- Скидки на товары нашей сети;
- Материальная помощь в трудных жизненных ситуациях.
- Возможность участвовать в экологических проектах;
- Возможность стать частью спортивной команды Компании и принимать участие в различных спортивных мероприятиях;
- Праздничные мероприятия с подарками на календарные праздники (Новый год, 23 февраля, 8 марта), корпоративные праздники, индивидуальные поздравления на дни рождения сотрудников;
- Праздничные мероприятия, подарки и конкурсы для детей сотрудников Компании;
- Собственную парковку для сотрудников.
- На территории офиса работает кофейня, аппараты со снеками, кофейные аппараты.