Middle · Офис · Волгоград, Россия · Английский не нужен
Навыки
Bash / shell
DevSecOps
DLP
Форензика и реагирование
Требования ФСТЭК / ФСБ
КИИ / 187-ФЗ
Linux
Ещё 17
MaxPatrol / PT AF
Metasploit / Nmap
Мониторинг и observability
152-ФЗ / персональные данные
Пентест
PowerShell
Python
Управление рисками
План продаж
Service Desk
SIEM
TCP/IP
Техническая документация
Разбор обращений
WAF / файрвол
Windows
YARA / threat intelligence
Задачи
Обеспечение бесперебойной работы средств защиты информации (СЗИ)
Разработка политик по настройке безопасности на сетевом оборудовании (межсетевые экраны, маршрутизаторы, коммутаторы) и на конечных узлах (Windows/Linux)
Мониторинг и реагирование на инциденты
Мониторинг событий информационной безопасности с использованием SIEM-систем
Анализ и классификация поступающих алертов, расследование инцидентов (включая сбор цифровых доказательств, анализ логов, дампов памяти)
Разработка и выполнение планов реагирования на инциденты (IRP), эскалация критических событий руководству
Участие в пост-инцидентном анализе и подготовка отчётной документации
Оценка уязвимостей и управление рисками
Проведение сканирований на уязвимости (внешних и внутренних) с использованием специализированного ПО (Nessus, MaxPatrol, XSpider, OpenVAS)
Ручной анализ найденных уязвимостей, оценка критичности и формирование рекомендаций по устранению
Участие в пентестах (внутренних или с привлечением внешних подрядчиков) – как исполнитель или координатор
Мониторинг источников угроз (CVE, бюллетени вендоров, Threat Intelligence) и оценка актуальности для инфраструктуры компании
Работа с нормативной документацией и соответствие требованиям Реализация организационно-распорядительных мер по защите персональных данных (согласно 152-ФЗ), КИИ (187-ФЗ), требований ФСТЭК и ФСБ
Разработка и актуализация внутренних политик, инструкций, регламентов по ИБ
Подготовка пакетов документов для прохождения аттестации объектов информатизации и лицензирования
Участие во внутренних и внешних аудитах (в том числе со стороны регуляторов)
Взаимодействие с IT-подразделениями и пользователями Консультирование сотрудников и смежных команд (разработчиков, администраторов, технической поддержки) по вопросам безопасной разработки, настройки сервисов и работе в условиях ограничений
Участие в проектах по внедрению новых сервисов и систем с позиции ИБ (требования к архитектуре, шифрование, аутентификация)
Проведение внутреннего обучения и разъяснительных бесед с сотрудниками по основам информационной гигиены (фишинг, парольная политика, DLP)
Разработка и автоматизация процессов Написание скриптов (Python, PowerShell, Bash) для автоматизации рутинных задач (сбор логов, парсинг событий, формирование отчётов)
Участие в настройке оркестраторов и playbook'ов для автоматического реагирования (SOAR)
Требования
Образование: Высшее образование по направлению «Информационная безопасность» или «Защита информации» является приоритетом
Опыт работы: От 3 лет релевантного опыта
Глубокое понимание стека протоколов TCP/IP , принципов работы сетей, а также настройка межсетевых экранов (Firewall/NGFW), VPN, DMZ, VLAN Уверенное администрирование Windows и Linux (включая настройку безопасности: GPO, Event Logs, auditd, SELinux)
Опыт внедрения и сопровождения различных классов СЗИ Анализ защищенности : Навыки поиска уязвимостей, в том числе «руками», и работы со сканерами безопасности (Nessus, XSpider)
Языки программирования/скриптов : Знание Python , Bash , PowerShell или C/C++ для автоматизации задач и анализа кода
Законодательство РФ : Знание ключевых федеральных законов, таких как 152-ФЗ (о персональных данных), 187-ФЗ (о КИИ)
Ведомственные акты : Понимание требований и приказов ФСТЭК России и ФСБ России
Стандарты : Знание международных стандартов, в частности, ISO/IEC 27001
Условия
Официальное по ТК РФ
Уровень заработной платы обсуждается на собеседовании
График работы: 5/2 (09.00-18.00)
Высокоразвитая корпоративная культура
Паспорт вакансии
История публикации
Появилась в Вакандии27 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 27 дней назад
Среди похожихНет данных63 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдMiddleвыведено из другого признака
Формат работыОфисвычитано из текста вакансии
ГеографияВолгоград, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
hcareersОсновная публикация · 2026-08-07
И
Работодатель
ИТВ
1 активная вакансия · вилка работодателя указана в 0%