Все вакансии России 0

Ведущий инженер по информационной безопасности (СЗИ / SOC / ViPNet)

з/п не указана
Мегаполис ИТ
Москва Постоянная занятость Полный день

Описание

Мы ищем самостоятельного инженера, готового отвечать за техническое направление ИБ. Нам важен не формальный поиск галочек в резюме, а ваше глубокое понимание того, как работают средства защиты, сети и инфраструктура в комплексе. Вы должны уметь самостоятельно находить первопричины проблем, формировать задачи, оценивать риски изменений и аргументировать свои решения перед командой. Что нужно будет делать: Мониторинг и развитие SOC: Настраивать сбор, нормализацию и фильтрацию событий ИБ в SIEM. Разрабатывать правила корреляции, сценарии обнаружения (Playbooks), настраивать автоматизацию реагирования и снижать уровень ложных срабатываний (False Positive). Подключать новые ИС, серверы и СЗИ к централизованному мониторингу. Администрирование инфраструктуры ViPNet: Самостоятельно настраивать, сопровождать и обновлять компоненты ViPNet Coordinator, ViPNet Client, Network Manager / Prime. Добавлять сетевые узлы, настраивать маршрутизацию защищенного трафика и интегрировать ViPNet с существующей сетевой инфраструктурой. Эксплуатация и внедрение СЗИ: Развертывать, настраивать и развивать комплекс технических средств защиты компании (NGFW/межсетевые экраны, IDS/IPS, EDR/XDR, PAM, антивирусная защита, средства анализа защищенности). Контролировать лицензии, сертификаты и резервное копирование конфигураций СЗИ. Расследование инцидентов и реагирование: Проводить глубокий анализ событий, расследовать инциденты ИБ, анализировать сетевой трафик и логи систем. Тесно взаимодействовать с системными администраторами, DevOps и сетевыми инженерами для устранения уязвимостей и последствий инцидентов. Проектирование и документирование: Участвовать в проектировании новых защищенных сегментов сети. Создавать, актуализировать и вести техническую документацию, схемы настроек и политики безопасности. Что мы ждем от кандидата: Опыт в ИБ: Практический опыт работы инженером по ИБ или инженером средств защиты информации от 3 лет. Экспертиза по ViPNet: Обязателен практический опыт эксплуатации корпоративных СЗИ, понимание архитектуры ViPNet и принципов работы защищенной сети. Опыт самостоятельной настройки ViPNet Coordinator и ViPNet Client. Сетевые технологии: Сильная техническая база по сетям и ОС. Отличные знания работы стека TCP/IP, маршрутизации, VLAN, NAT, DNS, DHCP, VPN, IPsec, TLS. Навыки диагностики сетевых проблем и анализа трафика. Инфраструктурный бэкграунд: Понимание принципов работы Active Directory, PKI, Kerberos, LDAP/LDAPS, а также специфики безопасности ОС Linux и Windows Server и систем виртуализации. Принципы SOC: Четкое понимание принципов работы SIEM и SOC. Инженерный подход: Умение самостоятельно искать причину технической проблемы (а не только выполнять действия по инструкции), навыки работы с технической документацией и документирования выполненных изменений. Будет преимуществом: Глубокая экспертиза по продуктам ViPNet и опыт эксплуатации СКЗИ. Знание российских сертифицированных средств защиты и требований ФСТЭК России / ФСБ России в части ТЗКИ и применения СКЗИ. Опыт работы с ГИС, ИСПДн или объектами КИИ, а также опыт прохождения аттестации информационных систем. Практический опыт построения или развития SOC, работы с SIEM, EDR/XDR, NGFW. Опыт автоматизации рутинных операций с использованием PowerShell, Bash или Python. Понимание основ контейнеризации (Docker, Kubernetes) и процессов DevSecOps. Что мы предлагаем: Конкурентная заработная плата; В компании предоставляется бронирование от призыва на военную службу как в случае мобилизации, так и в случае последующих призывов в военное время; Заботимся о здоровье наших сотрудников: ДМС со стоматологией; Работа в команде профессионалов в атмосфере взаимопомощи и поддержки.

Откликнуться
Источник: hh · 3 дня назад

Похожие вакансии в городе Москва

Все вакансии в городе Москва →