
Ведущий инженер по информационной безопасности
ГКУ Ресурсы Ямала
Салехард
≈ 1,3 тыс.–1,8 тыс. $ · 1,1 тыс.–1,5 тыс. €
104 000 – 140 000 ₽
🏢 Офис
Junior
Полная занятость
Россия
Описание вакансии
ГКУ «Ресурсы Ямала» — оператор цифровой инфраструктуры Ямало-Ненецкого автономного округа: региональный дата-центр, магистральные и защищённые сети для органов власти и государственные информационные системы, которыми ежедневно пользуются десятки ведомств и сотни тысяч жителей округа.
Вы будете защищать цифровую инфраструктуру целого региона — дата-центр, защищённые сети органов власти и государственные информационные системы округа.
Обязанности
•Администрировать и развивать средства защиты информации: EDR, DLP, PAM/IdM, WAF, средства защиты электронной почты и веб-трафика
•Задавать требования ИБ к межсетевым экранам класса NGFW и вместе с инфраструктурной командой контролировать эффективность правил периметровой защиты
•Вести SIEM (MaxPatrol SIEM, KUMA): контент-инжиниринг, разработка парсеров и корреляционных правил, снижение доли ложных срабатываний
•Эксплуатировать системы класса NDR/IDS (PT NAD, Suricata, ViPNet IDS) и EDR в технической части
•Администрировать платформу SOAR для оркестрации типовых действий реагирования
•Организовывать централизованный сбор, нормализацию и хранение журналов событий, контролировать покрытие источников и закрывать «слепые зоны» мониторинга
•Управлять идентификацией и доступом (IAM/PAM): контроль привилегированных и сервисных учётных записей, регулярный пересмотр прав
•Эксплуатировать и развивать защищённую сеть передачи данных ViPNet, вести поэкземплярный учёт СКЗИ и ключевых документов
•Участвовать в планах непрерывности и восстановления после катастроф (BCP/DR) в части ИБ: согласование RPO/RTO, требования к безопасному восстановлению
•Организовывать и проводить учения (tabletop, live-fire) со смежными подразделениями, по итогам обновлять защитные меры и плейбуки
•Вместе с командой ИБ и инфраструктурными подразделениями реагировать на инциденты — техническая локализация и ликвидация угроз средствами защиты и сетевыми средствами
•Выступать техническим лидером направления: принимать архитектурные решения по защитному стеку и делиться экспертизой с коллегами
Требования
•Опыт от 2 лет в информационной безопасности, администрировании средств защиты информации, СКЗИ или сетевом администрировании
•Высшее или среднее профессиональное образование по направлению «Информационная безопасность» или «Информатика и вычислительная техника»
•Практическое администрирование нескольких классов средств защиты на глубину — любые из: EDR, DLP, PAM/IdM, WAF, средства защиты почты и веб-трафика (весь стек сразу не требуется)
•Опыт эксплуатации хотя бы одной SIEM-платформы (MaxPatrol SIEM или KUMA) на уровне администратора: парсеры и корреляционные правила
•Знакомство с системами класса NDR/IDS (PT NAD, Suricata, ViPNet IDS) и платформами SOAR
•Понимание сетевых технологий: TCP/IP, VLAN, VRF, VPN, NAT, QoS; принципов сетевой безопасности (DMZ, микросегментация)
•Уверенное администрирование Linux и Windows Server; понимание принципов IAM и централизованного сбора журналов (syslog, Windows Event Collector)
•Понимание профильных требований регуляторов по защите государственных информационных систем и персональных данных (187-ФЗ, 152-ФЗ)
•Готовность выступать техническим лидером направления: владение архитектурой защитного стека и наставничество для коллег
Будет плюсом
•Глубокая экспертиза сразу в обеих SIEM — MaxPatrol SIEM и KUMA
•Подготовка по линии органа криптографической защиты информации для работы с СКЗИ
•Действующие сертификаты по администрируемым средствам защиты (вендорские или отраслевые)
•Опыт эксплуатации защищённой сети ViPNet и поэкземплярного учёта СКЗИ
•Опыт настройки NGFW и средств сегментации сети
•Практика КИИ/ГосСОПКА и взаимодействия с НКЦКИ
•Скрипты на Python или Bash для автоматизации рутинных задач
•Опыт участия в аудитах ИБ или пентестах
•Работа с эталонными конфигурациями (hardening baselines) и BCP/DR-учениями (RPO/RTO)
•Чтение технической документации на английском
Условия
Фиксированный оклад плюс ежемесячная премия за результат; сильный специалист выходит в верхнюю часть диапазона. Вилка — 104 000–140 000 ₽ в месяц до вычета НДФЛ.
•Частичная компенсация аренды жилья
•Бюджет на профессиональное обучение и сертификации — SIEM, EDR, DLP, PAM и другие направления
•Работа в команде ИБ: часть задач — в вашей зоне ответственности, часть — совместно с инфраструктурными и смежными подразделениями, без режима «один за всех»
•Понятный профессиональный рост — от ведущего инженера к архитектору или руководителю направления ИБ
