Мы ищем Инженера по обеспечению безопасности с практическим опытом в области информационной безопасности.
Работа в нашей команде на должности Инженера по обеспечению безопасности включает в себя:
- Администрирование и мониторинг систем информационной безопасности (SIEM, Антивирус, EDR, Firewall, IDS/IPS, EDR и др.).
- Мониторинг событий информационной безопасности.
- Управление инцидентами информационной безопасности и участие в реагировании на инциденты.
- Исследование и внедрение новых методов и средств контроля для обнаружения событий информационной безопасности.
- Управление уязвимостями, включая сети, системы и сканирование приложений.
- Управление контролем доступа к информационным системам.
- Участие в разработке архитектуры безопасности.
- Разработка внутренних стандартов безопасной настройки информационных систем, идентификации, и решение проблем с настройкой.
Ожидания от кандидата:
- 5+ лет практического опыта в области информационной безопасности.
- Знание Модели безопасности операционных систем Windows и Linux и практический опыт настройки параметров безопасности Windows и Linux.
- Понимание шаблонов архитектуры AWS и Azure и концепций безопасности.
- Понимание архитектуры и работы компьютерных сетей. .
- Практический опыт работы с системами информационной безопасности, такими как SIEM, антивирус, межсетевой экран, IDS/IPS, сканер сетевой безопасности, сканер безопасности веб-приложений и т. д.
- Практический опыт работы с инцидентами информационной безопасности. обнаружение и реагирование.
- Английский — средний уровень.
Предпочтительная квалификация:
- Практический опыт администрирования домена Windows, Linux инфраструктур и информационных систем.
- Практический опыт работы с поставщиками облачной инфраструктуры, такими как AWS и Azure.
- Участие в проектах, связанных с приведением инфраструктуры компании в соответствие с международными стандартами информационной безопасности, такие как ISO 27001, PCI DSS, SOC2 и т. д.
- Практический опыт внедрения безопасности приложений и средств управления SDLC.
- Опыт тестирования на проникновение.