Инженер по ИБ (EASM, VM-системы)
Описание
Компания intact – системный интегратор, обладающий большим опытом в построении ИТ-инфраструктур. Мы реализуем комплексные проекты для средних и крупных компаний из разных отраслей экономики. intact предлагает полный спектр услуг от своего продукта до проектирования и внедрения решений, сервисной поддержки. Мы работаем с крупнейшими международными производителями оборудования и программного обеспечения. В основе бизнеса Компании — быстрая реакция, гибкие условия сотрудничества, возможность выбора наилучшего решения из ряда альтернатив. Вакансия инженера по ИБ отлично подойдет тем, кто, готов оперативно погрузиться в ИБ продукт компании и реализовывать свой опыт с VM/EASM. Чем предстоит заниматься: Эксплуатация собственного решения EASM (постоянный мониторинг внешней поверхности атаки: поиск новых хостов, открытых портов, веб-форм, заброшенных DNS/поддоменов), анализ результатов сканирований, приоритизация, интерпретация результатов для клиентов; Участие в развитии собственных ИБ-продуктов компании, в том числе формирование требований к функциональности и интеграциям; Выполнении проектных работ по внедрению решений в области информационной безопасности (VM, WAF, Anti-APT); Подготовка и администрирование ИТ‑инфраструктуры: самостоятельное сопровождение системного окружения для сервисов ИБ (управление виртуальными машинами, конфигурация ОС, настройка резервного копирования, службы каталогов). Наши ожидания: Высшее техническое образование в области ИБ, ИТ, телекоммуникаций или математики; при непрофильном базовом образовании — профильная переподготовка по информационной безопасности; Опыт работы в кибербезопасности / ИБ от 2 лет, в роли специалиста/инженера по информационной безопасности Опыт работы со сканерами и VM-системами из списка: Nmap, Nessus, OpenVAS, MaxPatrol VM или аналоги), анализ, приоритизация и контроль устранения уязвимостей; Опыт с EASM: внешняя и внутренняя разведка активов, уязвимостей, поиск теневых IT, недокументированных портов, баз данных, RDP/SSH, слабых паролей. Работа с командами, отвечающими за устранение обнаруженных уязвимостей, контроль устранения уязвимостей. Понимание сетевых технологий и протоколов (TCP/IP, DNS, HTTP/S, FTP и др.); Аналитическое мышление: умение работать с логами, трассировками и выводами системы; Способность к самостоятельному поиску и анализу информации (техническая документация, сообщества, баг-трекеры и пр.); Будет плюсом: Опыт эксплуатации VM (управление уязвимостями; плановое и внеплановое сканирование активов в режиме черного и белого ящиков; валидация уязвимостей; формирование заданий на устранение для владельцев систем, контроль исполнения) Опыт работы (внедрения/эксплуатации) с решениями из списка: EASM, VM, SIEM, WAF, NTA, EDR, NGFW; Практический опыт участия в проектах импортозамещения средств защиты информации и инфраструктурных сервисов; Знание законодательства РФ в области информационной безопасности и защиты персональных данных (ФЗ-152, требования ФСТЭК, ФСБ и других регуляторов); Мы предлагаем: Оплата профильного обучения и повышения квалификации; Обсуждение зарплаты индивидуально по результатам технического этапа; В период больничных и отпусков размер заработной платы в 100% объёме, вне зависимости от стажа График гибридный в формате 4/1 (4 дня в офисе, 1 удаленно), офис в пешей доступности от метро Крылатское (7 минут) Режим работы гибкий с 10:00 до 19:00 Аккредитованной Минцифры Официальное оформление с первого рабочего дня Какими плюшками порадуем: ДМС после испытательного срока; Корпоративный фитнес DDX Fitness или Spirit Fitness после испытательного срока; Бесплатные обеды домашней еды и мировой кухни от кулинарий «За обе щёки» и «Кумир», а также фрукты, сладости и кофе; Оплата мобильной связи и выдача корпоративной техники; Бесплатные билеты в кинотеатр сети КАРО; Корпоративная скидка на билеты в театр г. Москвы; Доступ к корпоративной библиотеке; Бонусы и скидки от CORAL TRAVEL. С нами работают в долгую. Этапы отбора:1. Онлайн созвон с рекрутером (до 30мин)2. Онлайн созвон с непосредственным руководителем (до 45 мин)3. Финальная встреча в офисе (до 45-60 мин)4. Оффер* возможно будет тестовое задание, но это не точно. Если ваш опыт соответствует нашим ожиданиям, обязательно пригласим вас на знакомство.