← К результатам

Ведущий инженер по информационной безопасности

104 000 – 140 000 ₽
ГКУ Ресурсы Ямала · Россия, Салехард, улица Матросова, 29
Полный день Постоянная занятость опыт от 1 года
Откликнуться на источнике →

Описание

ГКУ «Ресурсы Ямала» — оператор цифровой инфраструктуры Ямало-Ненецкого автономного округа: региональный дата-центр, магистральные и защищённые сети для органов власти и государственные информационные системы, которыми ежедневно пользуются десятки ведомств и сотни тысяч жителей округа. Вы будете защищать цифровую инфраструктуру целого региона — дата-центр, защищённые сети органов власти и государственные информационные системы округа. Обязанности: — Администрировать и развивать средства защиты информации: EDR, DLP, PAM/IdM, WAF, средства защиты электронной почты и веб-трафика — Задавать требования ИБ к межсетевым экранам класса NGFW и вместе с инфраструктурной командой контролировать эффективность правил периметровой защиты — Вести SIEM (MaxPatrol SIEM, KUMA): контент-инжиниринг, разработка парсеров и корреляционных правил, снижение доли ложных срабатываний — Эксплуатировать системы класса NDR/IDS (PT NAD, Suricata, ViPNet IDS) и EDR в технической части — Администрировать платформу SOAR для оркестрации типовых действий реагирования — Организовывать централизованный сбор, нормализацию и хранение журналов событий, контролировать покрытие источников и закрывать «слепые зоны» мониторинга — Управлять идентификацией и доступом (IAM/PAM): контроль привилегированных и сервисных учётных записей, регулярный пересмотр прав — Эксплуатировать и развивать защищённую сеть передачи данных ViPNet, вести поэкземплярный учёт СКЗИ и ключевых документов — Участвовать в планах непрерывности и восстановления после катастроф (BCP/DR) в части ИБ: согласование RPO/RTO, требования к безопасному восстановлению — Организовывать и проводить учения (tabletop, live-fire) со смежными подразделениями, по итогам обновлять защитные меры и плейбуки — Вместе с командой ИБ и инфраструктурными подразделениями реагировать на инциденты — техническая локализация и ликвидация угроз средствами защиты и сетевыми средствами — Выступать техническим лидером направления: принимать архитектурные решения по защитному стеку и делиться экспертизой с коллегами Требования: — Опыт от 2 лет в информационной безопасности, администрировании средств защиты информации, СКЗИ или сетевом администрировании — Высшее или среднее профессиональное образование по направлению «Информационная безопасность» или «Информатика и вычислительная техника» — Практическое администрирование нескольких классов средств защиты на глубину — любые из: EDR, DLP, PAM/IdM, WAF, средства защиты почты и веб-трафика (весь стек сразу не требуется) — Опыт эксплуатации хотя бы одной SIEM-платформы (MaxPatrol SIEM или KUMA) на уровне администратора: парсеры и корреляционные правила — Знакомство с системами класса NDR/IDS (PT NAD, Suricata, ViPNet IDS) и платформами SOAR — Понимание сетевых технологий: TCP/IP, VLAN, VRF, VPN, NAT, QoS; принципов сетевой безопасности (DMZ, микросегментация) — Уверенное администрирование Linux и Windows Server; понимание принципов IAM и централизованного сбора журналов (syslog, Windows Event Collector) — Понимание профильных требований регуляторов по защите государственных информационных систем и персональных данных (187-ФЗ, 152-ФЗ) — Готовность выступать техническим лидером направления: владение архитектурой защитного стека и наставничество для коллег Будет плюсом: — Глубокая экспертиза сразу в обеих SIEM — MaxPatrol SIEM и KUMA — Подготовка по линии органа криптографической защиты информации для работы с СКЗИ — Действующие сертификаты по администрируемым средствам защиты (вендорские или отраслевые) — Опыт эксплуатации защищённой сети ViPNet и поэкземплярного учёта СКЗИ — Опыт настройки NGFW и средств сегментации сети — Практика КИИ/ГосСОПКА и взаимодействия с НКЦКИ — Скрипты на Python или Bash для автоматизации рутинных задач — Опыт участия в аудитах ИБ или пентестах — Работа с эталонными конфигурациями (hardening baselines) и BCP/DR-учениями (RPO/RTO) — Чтение технической документации на английском Условия: Фиксированный оклад плюс ежемесячная премия за результат; сильный специалист выходит в верхнюю часть диапазона. Вилка — 104 000–140 000 ₽ в месяц до вычета НДФЛ. — Частичная компенсация аренды жилья — Бюджет на профессиональное обучение и сертификации — SIEM, EDR, DLP, PAM и другие направления — Работа в команде ИБ: часть задач — в вашей зоне ответственности, часть — совместно с инфраструктурными и смежными подразделениями, без режима «один за всех» — Понятный профессиональный рост — от ведущего инженера к архитектору или руководителю направления ИБ

Источник: hh · Опубликовано: 13.08.2026