Специалист по информационной безопасности

Местоположение и тип занятости

МоскваПолный рабочий день

Компания

Эксперт в области проектирования и разработки систем легального контроля. Наши решения помогают спасать жизни людей.

Описание вакансии

О компании и команде

Цитадель - российская инновационная аккредитованная IT-компания. Мы занимаемся разработкой комплексных решений СОРМ для сбора всех видов данных на сетях мобильных и фиксированных операторов связи: голосового трафика, трафика передачи данных, статистических данных и служебной информации.

Мы интенсивно растем, развиваемся и ищем новых специалистов в нашу команду!

Чем предстоит заниматься

  • Мониторинг, реагирование и проведение расследований инцидентов ИБ.
  • Эксплуатация и частично администрирование СЗИ (DLP, SIEM, NTA, EDR, AV, PAM, Vulnerability scanner). Создание политик и правил для них.
  • Участие в проектной деятельности в части обеспечения ИБ.
  • Участие в согласовании запросов изменений и доступа.

Ожидания от кандидата

  • Знания и навыки в области развертывания и эксплуатации комплексных систем обеспечения информационной безопасности Организации.
  • Понимание методик осуществления атак на инфраструктуру на всех уровнях реализации, а также принципов работы СЗИ, обеспечивающих их нейтрализацию.
  • Опыт повышения защищенности систем Windows, Linux (Hardening).
  • Знание основ сетевых технологий (модель OSI, топологии сетей, принципы коммутации, маршрутизации, межсетевого экранирования).
  • Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования.
  • Опыт работы с ELK стеком.
  • Опыт работы с обработчиками логов, Logstash, vector и т.д.
  • Опыт автоматизации с помощью Bash/Powershell/Python.
  • Опыт работы с модулями расширенного логирования (auditd, osquery, sysmon и т.д.).
  • Знание основ законодательства и «лучших практик» в области ИБ (MITRE, ISO\ГОСТ 2700Х, 152-ФЗ и т.д.).
  • Высшее техническое образование, желание развиваться в области ИБ.

Будет плюсом

  • Наличие ИТ или ИБ сертификатов.
  • Опыт работы с решениями класса SIEM.
  • Опыт автоматизации инцидентов ИБ с помощью IRP/SOAR.
  • Опыт администрирования систем виртуализации.
  • Опыт работы с NGFW, DLP, NTA системами.
  • Опыт по обеспечению безопасности персональных данных, коммерческой тайны.

Условия работы

  • Полная занятость, полный день;
  • После испытательного срока возможен гибридный формат работы.

Бонусы

Возможности нашего развития:

  • Развитие в интересных IT- и Телеком-направлениях;
  • Внешнее и внутреннее обучение, возможность участия в профессиональных конференциях;

Здоровье и спорт:

  • ДМС, включая стоматологию. Корпоративные цены для ДМС родственников;
  • Компенсация питания и занятий спортом.

Корпоративная жизнь:

  • Корпоративное обучение английскому языку;
  • Современный офис: комфортные рабочие места, уютные кухни, пространство для отдыха, спортивные и игровые зоны;
  • Неформальная, дружеская атмосфера, масштабные корпоративные и спортивные мероприятия, тимбилдинги команд.

Бонусы:

  • Прозрачная система премирования;
  • Подарки сотрудникам и материальная поддержка при различных событиях в жизни;
  • Дополнительно оплачиваемые три дня отдыха;
  • Денежное поощрение по реферальной программе «Приведи друга».