Специалист по безопасности информационных систем семейства xNiX

По договоренности

  • Приморская
  • Василеостровская
  • Горный институт

Мы разрабатываем инженерное программное обеспечение для роста промышленности и строительства, признаны системообразующей организацией российской экономики, входим в реестр аккредитованных ИТ-компаний Минцифры России и ТОП-100 крупнейших ИТ-компаний России в рейтинге Cnews.

Сейчас мы расширяем команду технического отдела и находимся в поиске Специалиста по безопасности информационных систем семейства xNiX.

Обязанности:

  • Формирование и актуализация эталонных конфигураций (hardening baselines) для Linux-систем (серверы, рабочие станции, контейнеры, edge-устройства) на основе отраслевых стандартов (CIS Benchmarks, DISA STIG, требования регуляторов);

  • Автоматизация развёртывания безопасных конфигураций с использованием инструментов управления конфигурациями (Ansible, SaltStack, Puppet, Chef);

  • Разработка политик безопасной сборки и развёртывания (секреты, минимальные привилегии, immutable infrastructure) для новых платформ;

  • Развёртывание инструментов непрерывного мониторинга соответствия (OpenSCAP, Wazuh, Osquery) для автоматической проверки конфигураций на соответствие стандартам харденинга;

  • Интеграция результатов аудита в системы управления инцидентами и тикет-системы, обеспечение оперативного исправления отклонений (drift correction) с помощью автоматизации;

  • Разработка метрик и дашбордов для оценки уровня защищённости Linux-инфраструктуры, особенно в зонах, затронутых трансформацией

Требования:
  • CIS Benchmarks (Ubuntu, RHEL, Debian, Amazon Linux) — автоматизация, кастомизация профилей;

  • Контроль доступа и изоляция (LSM & Auth)SELinux: enforcing mode, написание и аудит кастомных политик (custom policies);

  • Системный Hardening и Ядро Systemd Isolation: параметры ProtectSystem, PrivateTmp, NoNewPrivileges, RestrictNamespaces. Ядро: тюнинг через sysctl (сети, память, BPF), seccomp (фильтрация syscalls), Linux capabilities;

  • Фильтрация: экспертное владение nftables (таблицы, сеты, карты, атомарные правила) и firewalld (зоны, rich rules);

  • Средства Защиты Информации (СЗИ) и Антивирусы Kaspersky: внедрение KESL (Linux), управление через KSC, оптимизация исключений для БД/нагруженных сред.

Условия:
  • Официальное трудоустройство, соблюдение компанией всех социальных гарантий. Являемся аккредитованной IT компанией;
  • ДМС, доплата больничных до 100%, компенсация спорта, посещение профильных конференций за счет компании;

  • График работы: с 9.00-18.00 или с 10.00-19.00;

  • Релокационный пакет для иногородних кандидатов;

  • У нас отдельное здание офиса и собственная охраняемая авто- и вело- парковка;

  • В офисе: фрукты, кофе и чай;

  • Возможность приобретения необходимого вам софта и техники.


Адрес: Россия, Санкт-Петербург, Одоевского, 5
Показать на большой карте

Поделиться:

Опубликована 4 часа назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Сейчас мы расширяем команду технического отдела и находимся в поиске Специалиста по информационной безопасности ... SIEM) с учётом временных изменений в топологии и потоках трафика; Обеспечение непрерывности политик безопасности ... эксплуатации и сопровождения отечественных СКЗИ и UTM решений (ViPNet (ИнфоТеКС), Континент-К (Код Безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании АСКОНАСКОН
  • Санкт-Петербург
4 часа назад
до 80 000 ₽
... с контролирующими органами Требования: Среднее профессиональное образование - программы подготовки специалистов ... профессиональной деятельности или среднее профессиональное образование (непрофильное) - программы подготовки специалистов ...
  • Полный день
  • Опыт от 3 лет
Логотип компании СПб ГКУЗ ЦВЛ Детская психиатрия имени С.С. МнухинаСПб ГКУЗ ЦВЛ Детская психиатрия имени С.С. Мнухина
  • Санкт-Петербург
4 часа назад
... о задачах: проведение проверок программных продуктов на соответствие требованиям информационной безопасности ... с использованием инструментов анализа защищенности (SAST, DAST, SCA) и других средств контроля безопасности ... самообслуживания для команд разработки. о тебе: опыт работы в области информационной безопасности или ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Nexign (АО Нэксайн)Nexign (АО Нэксайн)
  • Санкт-Петербург
4 часа назад
Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации ... Поддерживать, развивать и внедрять новый инструментарий проверок DevSecOps (SAST/DAST/SCA/Контейнерная безопасность ... ; Опыт разворачивания и применения инструментов безопасной разработки (SAST/DAST/SCA); Знание Windows ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ДатаджайлДатаджайл
  • Санкт-Петербург
4 дня назад
... - «Объекты городской среды Санкт-Петербурга»; и многое другое Сейчас мы находимся в активном поиске специалистов ... и приглашаем: Аналитиков, Специалистов технической поддержки, Специалистов по БД, Системных администраторов ... технических мер по защите информации в автоматизированных системах; Пожелания: Опыт работы в качестве специалиста ...
  • Полный день
  • Опыт от 3 лет
Логотип компании СПб ГКУ ССПКСПб ГКУ ССПК
  • Санкт-Петербург
4 дня назад
Сейчас мы расширяем команду технического отдела и находимся в поиске Специалиста по безопасности доменных ... идентификации и бесшовной аутентификации для приложений и устройств в период изменений; Аудит и повышение безопасности ... Baselines; Service & CLI Hardening: защита критических служб (DNS, DHCP, Print Spooler); настройка безопасного ...
  • Полный день
  • Опыт от 3 лет
Логотип компании АСКОНАСКОН
  • Санкт-Петербург
4 часа назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.