Ведущий специалист по информационной безопасности
Описание
Обязанности: Обеспечение бесперебойной работы средств защиты информации (СЗИ) Разработка политик по настройке безопасности на сетевом оборудовании (межсетевые экраны, маршрутизаторы, коммутаторы) и на конечных узлах (Windows/Linux) Мониторинг и реагирование на инциденты Мониторинг событий информационной безопасности с использованием SIEM-систем. Анализ и классификация поступающих алертов, расследование инцидентов (включая сбор цифровых доказательств, анализ логов, дампов памяти) Разработка и выполнение планов реагирования на инциденты (IRP), эскалация критических событий руководству Участие в пост-инцидентном анализе и подготовка отчётной документации Оценка уязвимостей и управление рисками Проведение сканирований на уязвимости (внешних и внутренних) с использованием специализированного ПО (Nessus, MaxPatrol, XSpider, OpenVAS). Ручной анализ найденных уязвимостей, оценка критичности и формирование рекомендаций по устранению. Участие в пентестах (внутренних или с привлечением внешних подрядчиков) – как исполнитель или координатор. Мониторинг источников угроз (CVE, бюллетени вендоров, Threat Intelligence) и оценка актуальности для инфраструктуры компании. Работа с нормативной документацией и соответствие требованиям Реализация организационно-распорядительных мер по защите персональных данных (согласно 152-ФЗ), КИИ (187-ФЗ), требований ФСТЭК и ФСБ. Разработка и актуализация внутренних политик, инструкций, регламентов по ИБ. Подготовка пакетов документов для прохождения аттестации объектов информатизации и лицензирования. Участие во внутренних и внешних аудитах (в том числе со стороны регуляторов). Взаимодействие с IT-подразделениями и пользователями Консультирование сотрудников и смежных команд (разработчиков, администраторов, технической поддержки) по вопросам безопасной разработки, настройки сервисов и работе в условиях ограничений. Участие в проектах по внедрению новых сервисов и систем с позиции ИБ (требования к архитектуре, шифрование, аутентификация). Проведение внутреннего обучения и разъяснительных бесед с сотрудниками по основам информационной гигиены (фишинг, парольная политика, DLP). Разработка и автоматизация процессов Написание скриптов (Python, PowerShell, Bash) для автоматизации рутинных задач (сбор логов, парсинг событий, формирование отчётов). Участие в настройке оркестраторов и playbook'ов для автоматического реагирования (SOAR). Требования: Образование: Высшее образование по направлению «Информационная безопасность» или «Защита информации» является приоритетом Опыт работы: От 3 лет релевантного опыта Глубокое понимание стека протоколов TCP/IP, принципов работы сетей, а также настройка межсетевых экранов (Firewall/NGFW), VPN, DMZ, VLAN Уверенное администрирование Windows и Linux (включая настройку безопасности: GPO, Event Logs, auditd, SELinux) Опыт внедрения и сопровождения различных классов СЗИ Анализ защищенности: Навыки поиска уязвимостей, в том числе «руками», и работы со сканерами безопасности (Nessus, XSpider). Языки программирования/скриптов: Знание Python, Bash, PowerShell или C/C++ для автоматизации задач и анализа кода. Законодательство РФ: Знание ключевых федеральных законов, таких как 152-ФЗ (о персональных данных), 187-ФЗ (о КИИ) Ведомственные акты: Понимание требований и приказов ФСТЭК России и ФСБ России Стандарты: Знание международных стандартов, в частности, ISO/IEC 27001 Условия: Официальное по ТК РФ; Уровень заработной платы обсуждается на собеседовании; График работы: 5/2 (09.00-18.00); Высокоразвитая корпоративная культура.