Инженер по ИБ (EASM, VM-системы)

intact
Москва
🏢 Офис
Middle
Полная занятость
Россия
Описание вакансии

Компания intact – системный интегратор, обладающий большим опытом в построении ИТ-инфраструктур. Мы реализуем комплексные проекты для средних и крупных компаний из разных отраслей экономики.

intact предлагает полный спектр услуг от своего продукта до проектирования и внедрения решений, сервисной поддержки. Мы работаем с крупнейшими международными производителями оборудования и программного обеспечения.

В основе бизнеса Компании — быстрая реакция, гибкие условия сотрудничества, возможность выбора наилучшего решения из ряда альтернатив.

Вакансия инженера по ИБ отлично подойдет тем, кто, готов оперативно погрузиться в ИБ продукт компании и реализовывать свой опыт с VM/EASM.

Чем предстоит заниматься
Эксплуатация собственного решения EASM (постоянный мониторинг внешней поверхности атаки: поиск новых хостов, открытых портов, веб-форм, заброшенных DNS/поддоменов), анализ результатов сканирований, приоритизация, интерпретация результатов для клиентов;
Участие в развитии собственных ИБ-продуктов компании, в том числе формирование требований к функциональности и интеграциям;
Выполнении проектных работ по внедрению решений в области информационной безопасности (VM, WAF, Anti-APT);
Подготовка и администрирование ИТ‑инфраструктуры: самостоятельное сопровождение системного окружения для сервисов ИБ (управление виртуальными машинами, конфигурация ОС, настройка резервного копирования, службы каталогов).
Наши ожидания
Высшее техническое образование в области ИБ, ИТ, телекоммуникаций или математики; при непрофильном базовом образовании — профильная переподготовка по информационной безопасности;
Опыт работы в кибербезопасности / ИБ от 2 лет, в роли специалиста/инженера по информационной безопасности
Опыт работы со сканерами и VM-системами из списка: Nmap, Nessus, OpenVAS, MaxPatrol VM или аналоги), анализ, приоритизация и контроль устранения уязвимостей;
Опыт с EASM: внешняя и внутренняя разведка активов, уязвимостей, поиск теневых IT, недокументированных портов, баз данных, RDP/SSH, слабых паролей. Работа с командами, отвечающими за устранение обнаруженных уязвимостей, контроль устранения уязвимостей.
Понимание сетевых технологий и протоколов (TCP/IP, DNS, HTTP/S, FTP и др.);
Аналитическое мышление: умение работать с логами, трассировками и выводами системы;
Способность к самостоятельному поиску и анализу информации (техническая документация, сообщества, баг-трекеры и пр.);
Будет плюсом
Опыт эксплуатации VM (управление уязвимостями; плановое и внеплановое сканирование активов в режиме черного и белого ящиков; валидация уязвимостей; формирование заданий на устранение для владельцев систем, контроль исполнения)
Опыт работы (внедрения/эксплуатации) с решениями из списка: EASM, VM, SIEM, WAF, NTA, EDR, NGFW;
Практический опыт участия в проектах импортозамещения средств защиты информации и инфраструктурных сервисов;
Знание законодательства РФ в области информационной безопасности и защиты персональных данных (ФЗ-152, требования ФСТЭК, ФСБ и других регуляторов);
Мы предлагаем
Оплата профильного обучения и повышения квалификации;
Обсуждение зарплаты индивидуально по результатам технического этапа;
В период больничных и отпусков размер заработной платы в 100% объёме, вне зависимости от стажа
График гибридный в формате 4/1 (4 дня в офисе, 1 удаленно), офис в пешей доступности от метро Крылатское (7 минут)
Режим работы гибкий с 10:00 до 19:00
Аккредитованной Минцифры
Официальное оформление с первого рабочего дня
Какими плюшками порадуем
ДМС после испытательного срока;
Корпоративный фитнес DDX Fitness или Spirit Fitness после испытательного срока;
Бесплатные обеды домашней еды и мировой кухни от кулинарий «За обе щёки» и «Кумир», а также фрукты, сладости и кофе;
Оплата мобильной связи и выдача корпоративной техники;
Бесплатные билеты в кинотеатр сети КАРО;
Корпоративная скидка на билеты в театр г. Москвы;
Доступ к корпоративной библиотеке;
Бонусы и скидки от CORAL TRAVEL.

С нами работают в долгую.

Этапы отбора

1. Онлайн созвон с рекрутером (до 30мин)

2. Онлайн созвон с непосредственным руководителем (до 45 мин)

3. Финальная встреча в офисе (до 45-60 мин)

4. Оффер

возможно будет тестовое задание, но это не точно.

Если ваш опыт соответствует нашим ожиданиям, обязательно пригласим вас на знакомство.

AI-помощник
ИсточникСкрыто
Опубликовано5 ч назад
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение — прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).