Text copied to clipboard!
Название
Text copied to clipboard!Инженер по системной безопасности
Описание
Text copied to clipboard!
Мы ищем Инженера по системной безопасности, который будет отвечать за защиту информационных систем, сетей и данных компании от внутренних и внешних угроз. Ваша основная задача — разработка, внедрение и поддержка стратегий информационной безопасности, соответствующих современным стандартам и требованиям. Вы будете работать в тесном сотрудничестве с другими отделами, чтобы обеспечить высокий уровень защиты корпоративной инфраструктуры.
Кандидат должен обладать глубокими знаниями в области кибербезопасности, включая методы обнаружения и предотвращения атак, управление уязвимостями, контроль доступа и шифрование. Также важно понимание архитектуры корпоративных сетей, операционных систем и облачных технологий. Опыт работы с системами мониторинга безопасности, SIEM, IDS/IPS и антивирусными решениями будет большим плюсом.
Инженер по системной безопасности будет участвовать в проведении аудитов безопасности, анализе инцидентов, разработке политик и процедур безопасности, а также в обучении сотрудников основам информационной безопасности. Кроме того, он будет следить за соблюдением нормативных требований и стандартов, таких как ISO/IEC 27001, GDPR, PCI DSS и других.
Мы ищем инициативного, внимательного к деталям специалиста, способного быстро реагировать на инциденты и предлагать эффективные решения. Если вы стремитесь развиваться в области информационной безопасности и готовы защищать цифровые активы компании — мы будем рады видеть вас в нашей команде.
Обязанности
Text copied to clipboard!- Разработка и внедрение стратегий информационной безопасности
- Мониторинг и анализ событий безопасности
- Проведение аудитов и тестов на проникновение
- Управление уязвимостями и обновлениями систем
- Реагирование на инциденты и расследование нарушений
- Разработка политик и процедур безопасности
- Обеспечение соответствия нормативным требованиям
- Обучение сотрудников вопросам кибербезопасности
- Внедрение и сопровождение систем защиты (SIEM, IDS/IPS)
- Анализ рисков и предложение мер по их снижению
Требования
Text copied to clipboard!- Высшее образование в области информационной безопасности или ИТ
- Опыт работы от 3 лет в аналогичной должности
- Знание стандартов ISO/IEC 27001, NIST, PCI DSS
- Опыт работы с SIEM, IDS/IPS, DLP и антивирусными системами
- Понимание принципов сетевой безопасности и криптографии
- Навыки анализа инцидентов и реагирования на них
- Знание операционных систем Windows, Linux, macOS
- Опыт работы с облачными платформами (AWS, Azure, GCP)
- Сертификаты CISSP, CISM, CEH или аналогичные — преимущество
- Умение работать в команде и под давлением
Возможные вопросы на интервью
Text copied to clipboard!- Какой у вас опыт работы в области информационной безопасности?
- Какие инструменты мониторинга безопасности вы использовали?
- Как вы реагуете на инциденты безопасности?
- Какие стандарты и нормативы вы применяли в своей работе?
- Опишите случай, когда вы успешно предотвратили угрозу.
- Какие сертификаты в области кибербезопасности у вас есть?
- Как вы обучаете сотрудников вопросам безопасности?
- Как вы оцениваете риски и уязвимости в системе?
- С какими облачными платформами вы работали?
- Как вы обеспечиваете соответствие требованиям GDPR или PCI DSS?