Специалист по информационной безопасности
Требования
Местоположение и тип занятости
Компания
Эксперт в области проектирования и разработки систем легального контроля. Наши решения помогают спасать жизни людей.
Описание вакансии
О компании и команде
Цитадель - российская инновационная аккредитованная IT-компания. Мы занимаемся разработкой комплексных решений СОРМ для сбора всех видов данных на сетях мобильных и фиксированных операторов связи: голосового трафика, трафика передачи данных, статистических данных и служебной информации.
Мы интенсивно растем, развиваемся и ищем новых специалистов в нашу команду!
Чем предстоит заниматься
- Мониторинг, реагирование и проведение расследований инцидентов ИБ.
- Эксплуатация и частично администрирование СЗИ (DLP, SIEM, NTA, EDR, AV, PAM, Vulnerability scanner). Создание политик и правил для них.
- Участие в проектной деятельности в части обеспечения ИБ.
- Участие в согласовании запросов изменений и доступа.
Ожидания от кандидата
- Знания и навыки в области развертывания и эксплуатации комплексных систем обеспечения информационной безопасности Организации.
- Понимание методик осуществления атак на инфраструктуру на всех уровнях реализации, а также принципов работы СЗИ, обеспечивающих их нейтрализацию.
- Опыт повышения защищенности систем Windows, Linux (Hardening).
- Знание основ сетевых технологий (модель OSI, топологии сетей, принципы коммутации, маршрутизации, межсетевого экранирования).
- Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования.
- Опыт работы с ELK стеком.
- Опыт работы с обработчиками логов, Logstash, vector и т.д.
- Опыт автоматизации с помощью Bash/Powershell/Python.
- Опыт работы с модулями расширенного логирования (auditd, osquery, sysmon и т.д.).
- Знание основ законодательства и «лучших практик» в области ИБ (MITRE, ISO\ГОСТ 2700Х, 152-ФЗ и т.д.).
- Высшее техническое образование, желание развиваться в области ИБ.
Будет плюсом
- Наличие ИТ или ИБ сертификатов.
- Опыт работы с решениями класса SIEM.
- Опыт автоматизации инцидентов ИБ с помощью IRP/SOAR.
- Опыт администрирования систем виртуализации.
- Опыт работы с NGFW, DLP, NTA системами.
- Опыт по обеспечению безопасности персональных данных, коммерческой тайны.
Условия работы
- Полная занятость, полный день;
- После испытательного срока возможен гибридный формат работы.
Бонусы
Возможности нашего развития:
- Развитие в интересных IT- и Телеком-направлениях;
- Внешнее и внутреннее обучение, возможность участия в профессиональных конференциях;
Здоровье и спорт:
- ДМС, включая стоматологию. Корпоративные цены для ДМС родственников;
- Компенсация питания и занятий спортом.
Корпоративная жизнь:
- Корпоративное обучение английскому языку;
- Современный офис: комфортные рабочие места, уютные кухни, пространство для отдыха, спортивные и игровые зоны;
- Неформальная, дружеская атмосфера, масштабные корпоративные и спортивные мероприятия, тимбилдинги команд.
Бонусы:
- Прозрачная система премирования;
- Подарки сотрудникам и материальная поддержка при различных событиях в жизни;
- Дополнительно оплачиваемые три дня отдыха;
- Денежное поощрение по реферальной программе «Приведи друга».