Заработная плата
не указана
Город
Москва
Опыт работы
От 3 до 6 лет
Тип занятости
Полный день
Компания Транснефть-Технологии оказывает IT-услуги организациям системы «Транснефть» в области внедрения, технической эксплуатации и сопровождения корпоративных информационных систем и IT-инфраструктуры.
Сейчас мы в поисках Ведущего специалиста ИБ в нашу команду.
Задачи:
- Формирование требований ИБ в ОС Linux, их тестирование и участие в реализации (ПК и серверы);
- Участие в импортозамещении службы каталогов (FreeIPA/Samba или пр.), формирование требований ИБ к импортозамещенной службе каталогов и участие в их реализации;
- Создание и оптимизация профилей complaince для контроля реализации разработанных требований ИБ;
- Документирование требований, профилей и настроек (разработка инструкций).
Важно для нас:
- Понимание принципов построения безопасной архитектуры инфраструктуры Linux;
- Знание Linux (встроенные механизмы безопасности, протоколы аутентификации, системы управления конфигурациями);
- Опыт работы с инструментами (Ansible, Puppet, SELinux);
- Понимание сетевой модели OSI и принципов сетевого взаимодействия.
Желательно, но не обязательно:
- Опыт администрирования больших инфраструктур на Linux или Windows;
- Опыт администрирования служб каталогов MS Acive Direcotry или FreeIPA/Samba;
- Опыт bash или python.
Можем рассмотреть кандидата с опытом администрирования ОС Linux без профильного ИБ образования и без опыта в ИБ.
Мы предлагаем:- Работа в стабильной, развивающейся компании;
- Широкий социальный пакет: ДМС (+стоматология), доплата к отпуску, частичная компенсация санаторно-курортного лечения и отдыха; скидки на фитнесс и др.
- Премии к отпуску и ко Дню Нефтяника;
- График работы: 5/2 с 09.00 до 18.00; пятница: до 16.45;
- Гибридный формат работы;
- Возможности карьерного и профессионального роста;
- Возможность поучаствовать в масштабном, интересном проекте в команде профессионалов.
Разработка технических требований и участие в сертификационных проектах по линии ФСТЭК России для встроенных средств защиты продуктов компании, включая анализ рисков и архитектуры, подготовку документации и взаимодействие с испытательной лабораторией и органом по сертификации. Опыт в ИБ от 3 лет и профильное высшее образование. Оформление по ТК РФ и ДМС.
Проектирование и наладка систем информационной безопасности для ИС/ГИС, ИТКС и АСУ ТП, включая ОКИИ, в проектах энергетических объектов. Требуются высшее техническое образование, знание нормативных актов ИБ и опыт разработки документации по ГОСТ 34, 2 и 19; предусмотрены командировки по РФ.
Обеспечение информационной безопасности объектов КИИ филиала включает эксплуатацию систем межсетевого экранирования, SIEM, антивирусной защиты и обнаружения вторжений, анализ защищённости и разработку моделей угроз; требуется опыт от 1 года. Иногородним предоставляется релокационный пакет.
Обеспечение информационной безопасности значимых объектов КИИ включает анализ угроз и уязвимостей, реагирование на компьютерные инциденты, контроль средств защиты и участие в категорировании объектов. Требуется высшее образование в информационной безопасности либо ИТ с повышением квалификации от 72 часов; зарплата — до 87 000 ₽.
Формирование и тестирование требований ИБ для Linux, участие в импортозамещении служб каталогов FreeIPA/Samba и документирование настроек в корпоративной IT-инфраструктуре. Требуются знания Linux, Ansible, Puppet, SELinux и сетевой модели OSI; профильное ИБ-образование и опыт в ИБ не обязательны.
Поддержка и мониторинг средств антивирусной защиты АО «Лаборатория Касперского» включают настройку политик, устранение сбоев и подготовку отчетности. Требуются высшее образование в области информационных технологий или информационной безопасности и опыт работы с продуктами АО «Лаборатория Касперского» от 1 года; график — 12 день/12 ночь/2 выходных.
Круглосуточный мониторинг и первичная диагностика средств информационной безопасности, обработка и эскалация инцидентов, регламентные работы и взаимодействие с инженерными командами выполняются в Service Desk с соблюдением SLA. Требуются высшее образование, опыт в ИТ, NOC или SOC от 1–2 лет и базовые знания Linux, сетей и мониторинга; график — 12 день/12 ночь/2 выходных.
Внедрение и сопровождение систем информационной безопасности включает проектирование архитектуры, эксплуатацию СЗИ, расследование инцидентов и защиту Linux, web-приложений и микросервисной инфраструктуры. Требуются высшее образование по профильным направлениям, опыт 3–6 лет и практический опыт работы с IDM, DLP, SIEM, VPN, NGFW, IPS/IDS; предусмотрен гибридный график 5/2.