Компания «Концессии водоснабжения — Геленджик», одна из крупнейших предприятий в городе-курорте, приглашает на постоянную работу ведущего специалиста по информационной безопасности
Мы предлагаем:- Работу в стабильной компании;- Уверенность в завтрашнем дне;- Оформление по ТК РФ;- Своевременную выплату заработной платы, 2 раза в месяц;- Широкий спектр социальной поддержки (дополнительные оплачиваемые дни к отпуску, выплаты работникам с детьми к 1 сентября, новогодние подарки детям, выплаты работникам в сложной жизненной ситуации и т.д.);- Работа в успешном и динамичном коллективе профессионалов;- График работы 5/2. С 8-00 до 17-00, пятница с 8-00 до 16-00, суббота и воскресенье – выходные;- Место работы: г. Геленджик, ул. Новороссийская, 150
Обязанности:- Сопровождение SIEM (формирование правил корреляции, задач, подключение новых активов, контроль наличия уязвимостей, расследование инцидентов и т.д.);- Подготовка и прохождение внешних и внутренних аудитов по информационной безопасности;- Администрирование антивирусной системы (виртуальные серверы и рабочие станции);- Обслуживание сетевого оборудования С-Терра, Huawei, Eltex, HP, QTech;- Взаимодействие с IT-подразделением, подрядчиками по вопросам информационной безопасности;- Оценка текущего состояния ИБ Компании, выявление рисков и уязвимостей, контроль событий ИБ;- Обучение пользователей основам информационной безопасности
Требования:- Высшее образование (Специалист по информационной безопасности, специалист по системному и сетевому администрированию);- Наличие опыта внедрения и эксплуатации решений класса NGFW с учётом требований бизнеса и стандартов ИБ;- Наличие опыта работы с сетевым оборудованием, сегментация сети;- Наличие опыта администрирования ОС Windows (10,11), Windows Server, Linux;- Наличие опыта в конфигурировании политик безопасности, профилей IPS/IDS, App Control, интеграций с SIEM;- Понимание сетевой модели TCP/IP, а также принципов работы ключевых протоколов (DNS, OSPF, BGP, VLAN, HTTP/S, IPsec, SSL/TLS);- Наличие опыта внедрения и эксплуатации различных классов и типов средств защиты информации (AV, DLP, SIEM, EDR, VPN, FW, IPS/IDS и др.);- Общие знания нормативной документации отраслевых регуляторов, нормативных требований законодательства в области защиты информации (187-ФЗ, 152-ФЗ, 149-ФЗ и др.)