Ведущий специалист по информационной безопасности
По договоренности
Обязанности:
Обеспечение бесперебойной работы средств защиты информации (СЗИ)
- Разработка политик по настройке безопасности на сетевом оборудовании (межсетевые экраны, маршрутизаторы, коммутаторы) и на конечных узлах (Windows/Linux)
Мониторинг и реагирование на инциденты
- Мониторинг событий информационной безопасности с использованием SIEM-систем.
- Анализ и классификация поступающих алертов, расследование инцидентов (включая сбор цифровых доказательств, анализ логов, дампов памяти)
- Разработка и выполнение планов реагирования на инциденты (IRP), эскалация критических событий руководству
- Участие в пост-инцидентном анализе и подготовка отчётной документации
Оценка уязвимостей и управление рисками
- Проведение сканирований на уязвимости (внешних и внутренних) с использованием специализированного ПО (Nessus, MaxPatrol, XSpider, OpenVAS).
- Ручной анализ найденных уязвимостей, оценка критичности и формирование рекомендаций по устранению.
- Участие в пентестах (внутренних или с привлечением внешних подрядчиков) – как исполнитель или координатор.
- Мониторинг источников угроз (CVE, бюллетени вендоров, Threat Intelligence) и оценка актуальности для инфраструктуры компании.
Работа с нормативной документацией и соответствие требованиям
- Реализация организационно-распорядительных мер по защите персональных данных (согласно 152-ФЗ), КИИ (187-ФЗ), требований ФСТЭК и ФСБ.
- Разработка и актуализация внутренних политик, инструкций, регламентов по ИБ.
- Подготовка пакетов документов для прохождения аттестации объектов информатизации и лицензирования.
- Участие во внутренних и внешних аудитах (в том числе со стороны регуляторов).
Взаимодействие с IT-подразделениями и пользователями
- Консультирование сотрудников и смежных команд (разработчиков, администраторов, технической поддержки) по вопросам безопасной разработки, настройки сервисов и работе в условиях ограничений.
- Участие в проектах по внедрению новых сервисов и систем с позиции ИБ (требования к архитектуре, шифрование, аутентификация).
- Проведение внутреннего обучения и разъяснительных бесед с сотрудниками по основам информационной гигиены (фишинг, парольная политика, DLP).
Разработка и автоматизация процессов
- Написание скриптов (Python, PowerShell, Bash) для автоматизации рутинных задач (сбор логов, парсинг событий, формирование отчётов).
- Участие в настройке оркестраторов и playbook'ов для автоматического реагирования (SOAR).
- Образование: Высшее образование по направлению «Информационная безопасность» или «Защита информации» является приоритетом
- Опыт работы: От 3 лет релевантного опыта
- Глубокое понимание стека протоколов TCP/IP, принципов работы сетей, а также настройка межсетевых экранов (Firewall/NGFW), VPN, DMZ, VLAN
- Уверенное администрирование Windows и Linux (включая настройку безопасности: GPO, Event Logs, auditd, SELinux)
- Опыт внедрения и сопровождения различных классов СЗИ
- Анализ защищенности: Навыки поиска уязвимостей, в том числе «руками», и работы со сканерами безопасности (Nessus, XSpider).
- Языки программирования/скриптов: Знание Python, Bash, PowerShell или C/C++ для автоматизации задач и анализа кода.
- Законодательство РФ: Знание ключевых федеральных законов, таких как 152-ФЗ (о персональных данных), 187-ФЗ (о КИИ)
- Ведомственные акты: Понимание требований и приказов ФСТЭК России и ФСБ России
- Стандарты: Знание международных стандартов, в частности, ISO/IEC 27001
- Официальное по ТК РФ;
- Уровень заработной платы обсуждается на собеседовании;
- График работы: 5/2 (09.00-18.00);
- Высокоразвитая корпоративная культура.
Адрес: Россия, Волгоград, Рабоче-Крестьянская улица, 30А
Опубликована 2 часа назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAXот 100 000 ₽
Рыночная зарплата
Разработка внутренних регламентов и инструкций по вопросам обеспечения информационной безопасности; Организация ... и расследования инцидентов информационной безопасности (в части касающейся). ... в трудовой книжке опыт работы в области информационной безопасности не менее 3-х лет; Подтвержденный ...
- Полный день
- Опыт от 3 лет
- Волгоград
11 дней назад
Вакансия в подборках
- Ведущий специалист по информационной безопасности в Волгограде
- Специалист по информационной безопасности в Волгограде
- Ведущий специалист в Волгограде
- Ведущий специалист IT в Волгограде
- Специалист по ТО в Волгограде
- Специалист в Волгограде
- Специалист IT в Волгограде
- Специалист по IT в Волгограде
- Ведущая в Волгограде
- Ведущий в Волгограде
- Работа в IT, интернет, связи, телеком в Волгограде