Инженер информационной безопасности

Уровень дохода не указан

Опыт работы: 3–6 лет

Полная занятость

График: 5/2

Рабочие часы: 8

Формат работы: на месте работодателя, удалённо или гибрид

Топ-50
Рейтинга работодателей hh.ru
Победитель
Премии HR-Бренд
IT-компания
У работодателя есть аккредитация

Напишите телефон, чтобы работодатель мог связаться с вами

Чтобы подтвердить, что вы не робот, введите текст с картинки:
captcha

Трансформация. Успешная. Цифровая. Защищëнная.

ГК Softline (ПАО «Софтлайн») — один из лидеров ИТ-рынка с более чем 30-летним опытом, широким региональным присутствием в более чем 25 представительствах по всей России и доступом к квалифицированным кадрам, имеющий в штате свыше 8 200 сотрудников, в том числе около 4 500 инженеров и разработчиков.

Являемся аккредитованной ИТ-компанией.

В поисках инженера для обеспечения информационной безопасности Softline.

Обязанности:

  • Пусконаладка, эксплуатация и контроль средств защиты информации (СЗИ), прежде всего сканеров защищенности и систем контроля уязвимостей, возможный перечень:
  1. Сканер уязвимостей (XSpyder, MaxPatrol, Qualys, Kuberhunter и аналоги)
  2. Средства антивирусной защиты (Kaspersky Security)
  3. Средства защиты среды виртуализации (vGate)
  4. Межсетевой экран прикладного уровня (PT Application Firewall, Wallarm)
  • Проведения внутренних исследований процессов управления информационными технологиями (ИТ) и информационной безопасности (ИБ), разработка и согласование оптимальных стратегий устранения уязвимостей, внедрение и эксплуатация соответствующих средств защиты;
  • Совершенствования процессов эксплуатации и конфигураций информационных систем;
  • Разработка внутренних регламентов и стандартов в области ИТ и ИБ, направленных на повышение уровня защищенности. Контроль соблюдения разработанных стандартов;
  • Подготовка аналитических и синтетических отчетов в области информационной безопасности в т.ч. по итогам расследования инцидентов ИБ;
  • Лидирование (выявление необходимости, обоснование и защита) и участие (в т.ч. в качестве эксперта) в проектах в области ИБ;
  • Реагирование и координация реагирования на инциденты информационной безопасности в зонах ответственности ИТ (подготовка, формирование номенклатуры необходимого программного и аппаратного обеспечения, реагирование, документирование).

Требования:

  • Понимание и опыт эксплуатации (администрирования) Linux, Windows на уровне, необходимом для настройки и эксплуатации системы (в т.ч., например, скриптов и запросов bash/sh, PowerShell, запросов LDAP);

  • Понимание и умение рассказать про уязвимости из OWASP TOP-10;

  • Опыт работы со сканерами уязвимостей с одним и более из перечисленных: MaxPatrol, Rapid7, Qualys, Acunetix, Invicti, Nessus или другими;

  • Уверенные знания и понимание сетевых технологий (Модель OSI, TCP\IP, понимание принципов IP маршрутизации, понимание принципов работы прикладных протоколов DNS, SSH, SNMP, DHCP);

  • Опыт реализации проектов по внедрению и администрированию систем защиты (и/или NGFW, IPS, WAF, DPI);

  • Опыт работы с BurpSuite или ZAP как дополнительное преимущество;

  • Знание международных и отечественных стандартов в области информационной безопасности как преимущество;

  • Общее понимание принципов и подходов к построению систем управления информационной безопасностью в крупных компаниях;

  • Знание современных ИТ-технологий: кластеризация, виртуализация, контейнеризация вычислительных сред, технологии сети передачи данных Интернет, технологии сетей связи для передачи голосовой информации и данных;

  • Понимание принципов DevSecOps как преимущество.

Условия:

  • Обсуждаемые условия дохода (оклад + премии);
  • Возможен удаленный формат работы, а также работа в офисе в городах присутствия Softline в гибридном формате;
  • Гибкое начало рабочего дня;
  • Открытость и готовность к диалогу топ-менеджмента компании;
  • Программа ДМС со стоматологией;
  • Различные программы мотивации: скидки на технику, компенсация процентов по ипотеке и др.;
  • Собственный Корпоративный университет, организация профильных конференций и тренингов за счет компании.

Обучение и сертификация

ДМС

Выходной в День Рождения

Открытость ТОП-менеджмента

Удобный график работы

Покупка техники со скидкой

Ключевые навыки

  • OWASP Top 10
  • Управление информационной безопасностью
  • Обеспечение антивирусной защиты
  • Kaspersky
  • MaxPatrol
  • WAF
  • NGFW

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Вакансия опубликована 26 мая 2025 в Екатеринбурге

Dream Job

Отзывы о компании
Топ-50
Рейтинга работодателей hh.ru
Победитель
Премии HR-Бренд
IT-компания
У работодателя есть аккредитация