Ведущий специалист по информационной безопасности

Виво Маркет
Волгоград
🏢 Офис
Middle
Полная занятость
Описание вакансии
Обязанности

Обеспечение бесперебойной работы средств защиты информации (СЗИ)

Разработка политик по настройке безопасности на сетевом оборудовании (межсетевые экраны, маршрутизаторы, коммутаторы) и на конечных узлах (Windows/Linux)

Мониторинг и реагирование на инциденты

Мониторинг событий информационной безопасности с использованием SIEM-систем.
Анализ и классификация поступающих алертов, расследование инцидентов (включая сбор цифровых доказательств, анализ логов, дампов памяти)
Разработка и выполнение планов реагирования на инциденты (IRP), эскалация критических событий руководству
Участие в пост-инцидентном анализе и подготовка отчётной документации

Оценка уязвимостей и управление рисками

Проведение сканирований на уязвимости (внешних и внутренних) с использованием специализированного ПО (Nessus, MaxPatrol, XSpider, OpenVAS).
Ручной анализ найденных уязвимостей, оценка критичности и формирование рекомендаций по устранению.
Участие в пентестах (внутренних или с привлечением внешних подрядчиков) – как исполнитель или координатор.
Мониторинг источников угроз (CVE, бюллетени вендоров, Threat Intelligence) и оценка актуальности для инфраструктуры компании.

Работа с нормативной документацией и соответствие требованиям

Реализация организационно-распорядительных мер по защите персональных данных (согласно 152-ФЗ), КИИ (187-ФЗ), требований ФСТЭК и ФСБ.
Разработка и актуализация внутренних политик, инструкций, регламентов по ИБ.
Подготовка пакетов документов для прохождения аттестации объектов информатизации и лицензирования.
Участие во внутренних и внешних аудитах (в том числе со стороны регуляторов).

Взаимодействие с IT-подразделениями и пользователями

Консультирование сотрудников и смежных команд (разработчиков, администраторов, технической поддержки) по вопросам безопасной разработки, настройки сервисов и работе в условиях ограничений.
Участие в проектах по внедрению новых сервисов и систем с позиции ИБ (требования к архитектуре, шифрование, аутентификация).
Проведение внутреннего обучения и разъяснительных бесед с сотрудниками по основам информационной гигиены (фишинг, парольная политика, DLP).

Разработка и автоматизация процессов

Написание скриптов (Python, PowerShell, Bash) для автоматизации рутинных задач (сбор логов, парсинг событий, формирование отчётов).
Участие в настройке оркестраторов и playbook'ов для автоматического реагирования (SOAR).
Требования
Образование: Высшее образование по направлению «Информационная безопасность» или «Защита информации» является приоритетом
Опыт работы: От 3 лет релевантного опыта
Глубокое понимание стека протоколов TCP/IP, принципов работы сетей, а также настройка межсетевых экранов (Firewall/NGFW), VPN, DMZ, VLAN
Уверенное администрирование Windows и Linux (включая настройку безопасности: GPO, Event Logs, auditd, SELinux)
Опыт внедрения и сопровождения различных классов СЗИ
Анализ защищенности: Навыки поиска уязвимостей, в том числе «руками», и работы со сканерами безопасности (Nessus, XSpider).
Языки программирования/скриптов: Знание Python, Bash, PowerShell или C/C++ для автоматизации задач и анализа кода.
Законодательство РФ: Знание ключевых федеральных законов, таких как 152-ФЗ (о персональных данных), 187-ФЗ (о КИИ)
Ведомственные акты: Понимание требований и приказов ФСТЭК России и ФСБ России
Стандарты: Знание международных стандартов, в частности, ISO/IEC 27001
Условия
Официальное по ТК РФ;
Уровень заработной платы обсуждается на собеседовании;
График работы: 5/2 (09.00-18.00);
Высокоразвитая корпоративная культура.
Технологии и навыки
AI-помощник
ИсточникСкрыто
Опубликовано1 дн назад
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение — прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).