
Ведущий специалист по информационной безопасности
Виво Маркет
Волгоград
🏢 Офис
Middle
Полная занятость
Описание вакансии
Обязанности
Обеспечение бесперебойной работы средств защиты информации (СЗИ)
•Разработка политик по настройке безопасности на сетевом оборудовании (межсетевые экраны, маршрутизаторы, коммутаторы) и на конечных узлах (Windows/Linux)
Мониторинг и реагирование на инциденты
•Мониторинг событий информационной безопасности с использованием SIEM-систем.
•Анализ и классификация поступающих алертов, расследование инцидентов (включая сбор цифровых доказательств, анализ логов, дампов памяти)
•Разработка и выполнение планов реагирования на инциденты (IRP), эскалация критических событий руководству
•Участие в пост-инцидентном анализе и подготовка отчётной документации
Оценка уязвимостей и управление рисками
•Проведение сканирований на уязвимости (внешних и внутренних) с использованием специализированного ПО (Nessus, MaxPatrol, XSpider, OpenVAS).
•Ручной анализ найденных уязвимостей, оценка критичности и формирование рекомендаций по устранению.
•Участие в пентестах (внутренних или с привлечением внешних подрядчиков) – как исполнитель или координатор.
•Мониторинг источников угроз (CVE, бюллетени вендоров, Threat Intelligence) и оценка актуальности для инфраструктуры компании.
Работа с нормативной документацией и соответствие требованиям
•Реализация организационно-распорядительных мер по защите персональных данных (согласно 152-ФЗ), КИИ (187-ФЗ), требований ФСТЭК и ФСБ.
•Разработка и актуализация внутренних политик, инструкций, регламентов по ИБ.
•Подготовка пакетов документов для прохождения аттестации объектов информатизации и лицензирования.
•Участие во внутренних и внешних аудитах (в том числе со стороны регуляторов).
Взаимодействие с IT-подразделениями и пользователями
•Консультирование сотрудников и смежных команд (разработчиков, администраторов, технической поддержки) по вопросам безопасной разработки, настройки сервисов и работе в условиях ограничений.
•Участие в проектах по внедрению новых сервисов и систем с позиции ИБ (требования к архитектуре, шифрование, аутентификация).
•Проведение внутреннего обучения и разъяснительных бесед с сотрудниками по основам информационной гигиены (фишинг, парольная политика, DLP).
Разработка и автоматизация процессов
•Написание скриптов (Python, PowerShell, Bash) для автоматизации рутинных задач (сбор логов, парсинг событий, формирование отчётов).
•Участие в настройке оркестраторов и playbook'ов для автоматического реагирования (SOAR).
Требования
•Образование: Высшее образование по направлению «Информационная безопасность» или «Защита информации» является приоритетом
•Опыт работы: От 3 лет релевантного опыта
•Глубокое понимание стека протоколов TCP/IP, принципов работы сетей, а также настройка межсетевых экранов (Firewall/NGFW), VPN, DMZ, VLAN
•Уверенное администрирование Windows и Linux (включая настройку безопасности: GPO, Event Logs, auditd, SELinux)
•Опыт внедрения и сопровождения различных классов СЗИ
•Анализ защищенности: Навыки поиска уязвимостей, в том числе «руками», и работы со сканерами безопасности (Nessus, XSpider).
•Языки программирования/скриптов: Знание Python, Bash, PowerShell или C/C++ для автоматизации задач и анализа кода.
•Законодательство РФ: Знание ключевых федеральных законов, таких как 152-ФЗ (о персональных данных), 187-ФЗ (о КИИ)
•Ведомственные акты: Понимание требований и приказов ФСТЭК России и ФСБ России
•Стандарты: Знание международных стандартов, в частности, ISO/IEC 27001
Условия
•Официальное по ТК РФ;
•Уровень заработной платы обсуждается на собеседовании;
•График работы: 5/2 (09.00-18.00);
•Высокоразвитая корпоративная культура.

