Специалист по информационной безопасности (уровень Middle+).
Описание
Обязанности: Проведение первичного аудита критичных сервисов (в т. ч. 1С, почтовый сервер, AD) с выявлением уязвимостей и подготовкой плана устранения. Настройка и эксплуатация SIEM‑системы (Wazuh / аналог): сбор логов, написание правил корреляции, обработка инцидентов, формирование отчётов. Внедрение и настройка DLP‑решения (в т. ч. интеграция с почтой и файловыми ресурсами), расследование инцидентов утечки данных. Проектирование и реализация сегментации сети (VLAN, ACL, межсетевые экраны), контроль доступа и привилегий, внедрение двухфакторной аутентификации для привилегированных учётных записей. Подготовка и актуализация регламентов ИБ (политики доступа, инцидент‑менеджмент, управление привилегиями, порядок реагирования). Взаимодействие с ИТ‑службой и смежными подразделениями по вопросам безопасности сервисов и интеграции защитных механизмов. Поддержка прохождения внутренних проверок и аудитов, подготовка документации по требованиям ИБ. Требования: понимание сетевой безопасности: VLAN, ACL, NGFW, принципы сегментации и контроля трафика; навыки работы с логами ОС, сетевых устройств и приложений; умение анализировать события и выявлять аномалии; знание нормативной базы в части ИБ: 152‑ФЗ, требования ФСТЭК (на уровне практического применения); базовые навыки скриптинга/автоматизации (Bash/PowerShell) для обработки логов и типовых задач; умение документировать процессы и писать понятные инструкции для ИТ‑персонала и пользователей. Условия: официальное оформление; 5-дневная рабочая неделя (с 8.00 до 16.30); комфортные условия труда.