Ведущий инженер по информационной безопасности

ГКУ Ресурсы Ямала
Салехард
≈ 1,3 тыс.–1,8 тыс. $ · 1,1 тыс.–1,5 тыс. €
104 000 – 140 000 ₽
🏢 Офис
Junior
Полная занятость
Россия
Описание вакансии

ГКУ «Ресурсы Ямала» — оператор цифровой инфраструктуры Ямало-Ненецкого автономного округа: региональный дата-центр, магистральные и защищённые сети для органов власти и государственные информационные системы, которыми ежедневно пользуются десятки ведомств и сотни тысяч жителей округа.

Вы будете защищать цифровую инфраструктуру целого региона — дата-центр, защищённые сети органов власти и государственные информационные системы округа.

Обязанности
Администрировать и развивать средства защиты информации: EDR, DLP, PAM/IdM, WAF, средства защиты электронной почты и веб-трафика
Задавать требования ИБ к межсетевым экранам класса NGFW и вместе с инфраструктурной командой контролировать эффективность правил периметровой защиты
Вести SIEM (MaxPatrol SIEM, KUMA): контент-инжиниринг, разработка парсеров и корреляционных правил, снижение доли ложных срабатываний
Эксплуатировать системы класса NDR/IDS (PT NAD, Suricata, ViPNet IDS) и EDR в технической части
Администрировать платформу SOAR для оркестрации типовых действий реагирования
Организовывать централизованный сбор, нормализацию и хранение журналов событий, контролировать покрытие источников и закрывать «слепые зоны» мониторинга
Управлять идентификацией и доступом (IAM/PAM): контроль привилегированных и сервисных учётных записей, регулярный пересмотр прав
Эксплуатировать и развивать защищённую сеть передачи данных ViPNet, вести поэкземплярный учёт СКЗИ и ключевых документов
Участвовать в планах непрерывности и восстановления после катастроф (BCP/DR) в части ИБ: согласование RPO/RTO, требования к безопасному восстановлению
Организовывать и проводить учения (tabletop, live-fire) со смежными подразделениями, по итогам обновлять защитные меры и плейбуки
Вместе с командой ИБ и инфраструктурными подразделениями реагировать на инциденты — техническая локализация и ликвидация угроз средствами защиты и сетевыми средствами
Выступать техническим лидером направления: принимать архитектурные решения по защитному стеку и делиться экспертизой с коллегами
Требования
Опыт от 2 лет в информационной безопасности, администрировании средств защиты информации, СКЗИ или сетевом администрировании
Высшее или среднее профессиональное образование по направлению «Информационная безопасность» или «Информатика и вычислительная техника»
Практическое администрирование нескольких классов средств защиты на глубину — любые из: EDR, DLP, PAM/IdM, WAF, средства защиты почты и веб-трафика (весь стек сразу не требуется)
Опыт эксплуатации хотя бы одной SIEM-платформы (MaxPatrol SIEM или KUMA) на уровне администратора: парсеры и корреляционные правила
Знакомство с системами класса NDR/IDS (PT NAD, Suricata, ViPNet IDS) и платформами SOAR
Понимание сетевых технологий: TCP/IP, VLAN, VRF, VPN, NAT, QoS; принципов сетевой безопасности (DMZ, микросегментация)
Уверенное администрирование Linux и Windows Server; понимание принципов IAM и централизованного сбора журналов (syslog, Windows Event Collector)
Понимание профильных требований регуляторов по защите государственных информационных систем и персональных данных (187-ФЗ, 152-ФЗ)
Готовность выступать техническим лидером направления: владение архитектурой защитного стека и наставничество для коллег
Будет плюсом
Глубокая экспертиза сразу в обеих SIEM — MaxPatrol SIEM и KUMA
Подготовка по линии органа криптографической защиты информации для работы с СКЗИ
Действующие сертификаты по администрируемым средствам защиты (вендорские или отраслевые)
Опыт эксплуатации защищённой сети ViPNet и поэкземплярного учёта СКЗИ
Опыт настройки NGFW и средств сегментации сети
Практика КИИ/ГосСОПКА и взаимодействия с НКЦКИ
Скрипты на Python или Bash для автоматизации рутинных задач
Опыт участия в аудитах ИБ или пентестах
Работа с эталонными конфигурациями (hardening baselines) и BCP/DR-учениями (RPO/RTO)
Чтение технической документации на английском
Условия

Фиксированный оклад плюс ежемесячная премия за результат; сильный специалист выходит в верхнюю часть диапазона. Вилка — 104 000–140 000 ₽ в месяц до вычета НДФЛ.

Частичная компенсация аренды жилья
Бюджет на профессиональное обучение и сертификации — SIEM, EDR, DLP, PAM и другие направления
Работа в команде ИБ: часть задач — в вашей зоне ответственности, часть — совместно с инфраструктурными и смежными подразделениями, без режима «один за всех»
Понятный профессиональный рост — от ведущего инженера к архитектору или руководителю направления ИБ
Технологии и навыки
AI-помощник
ИсточникСкрыто
Опубликовано7 июл.
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение — прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).