Ведущий инженер по информационной безопасности
Описание
Обязанности: Администрирование средств ИБ: Профессиональное сопровождение, тонкая настройка и масштабирование DLP, PAM, систем контроля НСД и сканеров уязвимостей. Отказоустойчивость и мониторинг: Непрерывный аудит производительности ИТ и ИБ-систем, обнаружение архитектурных изъянов в Linux-инфраструктуре и обеспечение высокой доступности (HA) решений. Инженерный анализ: Глубокий анализ логов, расследование инцидентов ИБ на уровне ядра Linux и сетевого стека с использованием утилит Wireshark, tcpdump, nmap, auditd, sysdig. Автоматизация ИБ: Разработка скриптов автоматизации (Bash, Python) для регулярного контроля защищенности серверов, сбора метрик и оперативного реагирования на инциденты. Стандартизация и аудит: Проведение регулярных внутренних технических аудитов ИБ, актуализация локальных нормативных актов и создание схем, инструкций и регламентов. Профильное взаимодействие: Экспертное сопровождение технических проектов, плотное взаимодействие с ИТ-блоком, вендорами и системными интеграторами. Требования: Высшее техническое образование по направлению ИБ/ИТ или диплом о профессиональной переподготовке в области информационной безопасности. Опыт работы в сфере информационной безопасности от 5 лет (желателен опыт на позициях Старшего / Ведущего инженера). Глубокие знания архитектуры Unix-подобных операционных систем (RHEL/CentOS, Debian/Ubuntu, Astra Linux). Опыт настройки подсистем безопасности (SELinux/AppArmor, Netfilter/iptables/nftables, PAM-модули, auditd, ACL). Успешный практический опыт проектирования и выстраивания комплексной защиты сетевых и серверных инфраструктур (включая Hardening систем). Уверенное владение Bash/Python для автоматизации рутинных задач ИБ, парсинга логов и интеграции ИБ-инструментов. Опыт работы с Ansible/SaltStack будет существенным плюсом. Опыт внедрения, масштабирования и администрирования SIEM (написание сложных правил корреляции) и DLP-систем (создание политик классификации и блокировки). Свободное владение инструментами сетевой диагностики, мониторинга и анализа событий безопасности (Wireshark, tcpdump, nmap, Zeek и др.). Понимание принципов безопасности сред виртуализации (VMware, KVM) и контейнеров (Docker, Podman, Kubernetes). Опыт проведения комплексных внутренних аудитов ИБ, разработки архитектурных решений, технических стандартов и рабочей документации. Мы предлагаем: Полностью белую, достойную и регулярную зарплату. Трудоустройство согласно ТК РФ. ДМС со стоматологией. График работы на выбор (с 8:00 до 17:00, с 9:00 до 18:00, с 10:00 до 19:00). Работы в офисном, гибридном или удаленном формате. Система дополнительного стимулирования (материальная и нематериальная): подарки для детей, подарки новичкам, материальное поощрение при заключении брака и рождении детей. Сервис скидок для сотрудников на рестораны, товары и услуги. Мы уверены, что важно продолжать учиться и развиваться, поэтому в БУЛАТ: Регулярное внешнее и внутреннее обучение. Собственная корпоративная библиотека с регулярным наполнением новыми книгами (в электронном, бумажном и аудио формате). Возможность прохождения дополнительных обучающих курсов за счет компании. Регулярно организовываются различные корпоративные мероприятия и тематические дни внутри компании. ПОСТРОЙ СВОЮ КАРЬЕРУ ВМЕСТЕ С БУЛАТ!