ИТВ

Специалист по информационной безопасности

Middle · Офис · Волгоград, Россия · Английский не нужен

Навыки

  • Bash / shell
  • DevSecOps
  • DLP
  • Форензика и реагирование
  • Требования ФСТЭК / ФСБ
  • КИИ / 187-ФЗ
  • Linux
Ещё 17
  • MaxPatrol / PT AF
  • Metasploit / Nmap
  • Мониторинг и observability
  • 152-ФЗ / персональные данные
  • Пентест
  • PowerShell
  • Python
  • Управление рисками
  • План продаж
  • Service Desk
  • SIEM
  • TCP/IP
  • Техническая документация
  • Разбор обращений
  • WAF / файрвол
  • Windows
  • YARA / threat intelligence

Задачи

  • Обеспечение бесперебойной работы средств защиты информации (СЗИ)
  • Разработка политик по настройке безопасности на сетевом оборудовании (межсетевые экраны, маршрутизаторы, коммутаторы) и на конечных узлах (Windows/Linux)
  • Мониторинг и реагирование на инциденты
  • Мониторинг событий информационной безопасности с использованием SIEM-систем
  • Анализ и классификация поступающих алертов, расследование инцидентов (включая сбор цифровых доказательств, анализ логов, дампов памяти)
  • Разработка и выполнение планов реагирования на инциденты (IRP), эскалация критических событий руководству
  • Участие в пост-инцидентном анализе и подготовка отчётной документации
  • Оценка уязвимостей и управление рисками
  • Проведение сканирований на уязвимости (внешних и внутренних) с использованием специализированного ПО (Nessus, MaxPatrol, XSpider, OpenVAS)
  • Ручной анализ найденных уязвимостей, оценка критичности и формирование рекомендаций по устранению
  • Участие в пентестах (внутренних или с привлечением внешних подрядчиков) – как исполнитель или координатор
  • Мониторинг источников угроз (CVE, бюллетени вендоров, Threat Intelligence) и оценка актуальности для инфраструктуры компании
  • Работа с нормативной документацией и соответствие требованиям Реализация организационно-распорядительных мер по защите персональных данных (согласно 152-ФЗ), КИИ (187-ФЗ), требований ФСТЭК и ФСБ
  • Разработка и актуализация внутренних политик, инструкций, регламентов по ИБ
  • Подготовка пакетов документов для прохождения аттестации объектов информатизации и лицензирования
  • Участие во внутренних и внешних аудитах (в том числе со стороны регуляторов)
  • Взаимодействие с IT-подразделениями и пользователями Консультирование сотрудников и смежных команд (разработчиков, администраторов, технической поддержки) по вопросам безопасной разработки, настройки сервисов и работе в условиях ограничений
  • Участие в проектах по внедрению новых сервисов и систем с позиции ИБ (требования к архитектуре, шифрование, аутентификация)
  • Проведение внутреннего обучения и разъяснительных бесед с сотрудниками по основам информационной гигиены (фишинг, парольная политика, DLP)
  • Разработка и автоматизация процессов Написание скриптов (Python, PowerShell, Bash) для автоматизации рутинных задач (сбор логов, парсинг событий, формирование отчётов)
  • Участие в настройке оркестраторов и playbook'ов для автоматического реагирования (SOAR)

Требования

  • Образование: Высшее образование по направлению «Информационная безопасность» или «Защита информации» является приоритетом
  • Опыт работы: От 3 лет релевантного опыта
  • Глубокое понимание стека протоколов TCP/IP , принципов работы сетей, а также настройка межсетевых экранов (Firewall/NGFW), VPN, DMZ, VLAN Уверенное администрирование Windows и Linux (включая настройку безопасности: GPO, Event Logs, auditd, SELinux)
  • Опыт внедрения и сопровождения различных классов СЗИ Анализ защищенности : Навыки поиска уязвимостей, в том числе «руками», и работы со сканерами безопасности (Nessus, XSpider)
  • Языки программирования/скриптов : Знание Python , Bash , PowerShell или C/C++ для автоматизации задач и анализа кода
  • Законодательство РФ : Знание ключевых федеральных законов, таких как 152-ФЗ (о персональных данных), 187-ФЗ (о КИИ)
  • Ведомственные акты : Понимание требований и приказов ФСТЭК России и ФСБ России
  • Стандарты : Знание международных стандартов, в частности, ISO/IEC 27001

Условия

  • Официальное по ТК РФ
  • Уровень заработной платы обсуждается на собеседовании
  • График работы: 5/2 (09.00-18.00)
  • Высокоразвитая корпоративная культура

Паспорт вакансии

История публикации

Появилась в Вакандии27 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 27 дней назад
Среди похожихНет данных63 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдMiddleвыведено из другого признака
Формат работыОфисвычитано из текста вакансии
ГеографияВолгоград, Россиявычитано из текста вакансии
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
  • hcareersОсновная публикация · 2026-08-07

Работодатель

ИТВ

1 активная вакансия · вилка работодателя указана в 0%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеhh.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке

  1. Почему похожа: похожая специализация · тот же грейд

    GRS Recruitment

    Cybersecurity Engineer

    • Middle
    • Удалённо
    • Никосия, Кипр
    Подробнее