Специалист по информационной безопасности
По договоренности
- Елизаровская
- Ломоносовская
- Пролетарская
Мы — динамично развивающаяся компания «СПЕЦИНЖИНИРИНГ», действующая на рынке дрон-инжиниринга. У нас технологическое и инновационное производство. Помимо выпуска собственной линейки беспилотных авиационных систем, мы выполняем НИОКР и заказные разработки, обеспечивая сквозное сопровождение проекта от этапа концепта до запуска производства.
Нам нужны талантливые профессионалы, готовые расти вместе с нами и создавать будущее.
Почему стоит выбрать именно нашу компанию?
- Оформление по ТК РФ (белая заработная плата, выплаты 2 раза в месяц);
- График работы 5/2, гибкое начало дня с 8.00 до 10.00;
- Бесплатная корпоративная развозка от ст. м. Пролетарская, ст.м.Рыбацкое и от ст. м. Дыбенко;
- Бесплатные комплексные обеды, кофемашина;
- Дружный коллектив профессионалов, готовых делиться опытом и знаниями;
- Бесплатная парковка;
- ДМС-бизнес со стоматологией (через полгода).
Наши ожидания:
- Опыт внедрения и сопровождения средств защиты информации и предотвращения вторжений (СЗИ, SIEM, DLP, WAF, EDR, IPS) от различных вендоров и open-source;
- Глубокое знание Linux (auditd, iptables, SELinux, journald) и Windows (Kerberos, GPO, Event Logs, Windows Defender, BitLocker);
- Знание сетевых протоколов, умение работать с Firewall/IPS, сетевыми фильтрами;
- Опыт настройки VPN, DMZ, NAT, VLAN, портов безопасности на L2/L3 уровнях;
- Знание 152-ФЗ, ФСТЭК;
Вам предстоит:
- 1. Развитие системы ИБ:
- Внедрять и сопровождать DLP, SIEM, WAF, EDR, IPS/IDS, сканеры уязвимостей;
- Интегрировать их с существующей инфраструктурой — VMware, Proxmox, AD, MikroTik, Windows Server, Linux;
- Настраивать СКЗИ по требованиям ФСТЭК/ФСБ.
- 2. Процессы ИБ и документация:
- Писать и актуализировать политики, регламенты, инструкции с учетом 152-ФЗ, ФСТЭК, приказов ФСБ;
- Настроить процессы: управление доступом, реагирование на инциденты, безопасное внедрение новых решений (согласование архитектур, Threat Modeling);
- Контролировать соблюдение стандартов.
- 3. Мониторинг и расследование инцидентов:
- Отслеживать события безопасности, разбирать инциденты;
- Анализировать логи Windows/Linux, журналы AD, MS SQL, 1С;
- Искать артефакты компрометации, готовить отчеты, давать рекомендации;
- При необходимости взаимодействовать с регуляторами и правоохранителями.
- 4. Аудит и контроль защищенности:
- Проверять конфигурации серверов, сетевого оборудования, критических систем на соответствие CIS Benchmarks и профилям защиты;
- Выявлять риски, формировать план устранения уязвимостей и следить за его выполнением;
- Участвовать в пентестах, анализировать результаты;
- 5. Экспертиза новых решений:
- Формулировать требования ИБ к новым сервисам на старте проектов;
- Оценивать решения на соответствие регуляторным и внутренним требованиям;
- Контролировать безопасность при внедрениях и обновлениях.
Будем рады видеть именно тебя в нашей команде!
Адрес: Россия, Санкт-Петербург, 3 линия – Невско-Василеостровская, метро Ломоносовская
Опубликована 13 дней назад
Похожие вакансии
Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатноМы открываем вакансию "Старший специалист по информационной безопасности" в Службу информационной безопасности ... Основные задачи: Проведение регулярных внутренних проверок по информационной безопасности, организация ... безопасности; Разработка матрицы доступа к информационным системам; Сопровождение IDM с части организации ...
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
11 дней назад
... информации; Контроль деятельности по обеспечению безопасности информации в системах информационной инфраструктуры ... ; Разработка процедур управления инцидентами нарушения информационной безопасности и участие в предотвращении ... требований информационной безопасности; Осуществление руководства и обучение персонала действиям в кризисных ...
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
20 дней назад
Обязанности: Практическая организация и обеспечение работы системы информационной безопасности (ИБ) компании ... Выявление, оценка и актуализация внутренних и внешних угроз информационной безопасности. ... Опыт работы в области информационной безопасности от 2-х лет.
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
21 день назад
... средств защиты (WAF, SOC, AntiDDos); формирование и контроль требований к защищаемым системам в части информационной ... безопасности.
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
22 дня назад
от 100 000 ₽
... безопасности Требования: Высшее образование; работа в должностях специалиста по защите информации в ... организациях или служба в органах безопасности не менее 3 лет. ... Необходимые качества: Внедрения и администрирования систем по информационной безопасности: SIEM, DLP, ...
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
22 дня назад