Специалист по ИБ (г. Якутск)

Уровень дохода не указан

Опыт работы: 3–6 лет

Полная занятость
Оформление: Трудовой договор

График: 5/2

Рабочие часы: 8

Формат работы: гибрид

Топ-200
Рейтинга работодателей hh.ru
IT-компания
У работодателя есть аккредитация

Напишите телефон, чтобы работодатель мог связаться с вами

Пройдите капчу
Чтобы подтвердить, что вы не робот, введите текст с картинки:
captcha
Неверный текст. Пожалуйста, повторите попытку.
мы — Человечный
сервис городских поездок
Заботимся о том, чтобы людям у нас было комфортно и интересно работать, расти и развиваться.
11+ млн
установок
100+
городов

Зоны ответственности:

Харденинг серверов и рабочих станций

  • Настройка и сопровождение политик безопасности для рабочих станций и серверов (Windows / macOS / Linux);

  • Реализация baseline-настроек безопасности (hardening guides, best practices);

  • Контроль соответствия рабочих станций и серверов требованиям ИБ (конфигурации, политики, отклонения);

  • Участие в процессах управления исправлениями (PM): тестирование, внедрение обновлений, контроль устранения уязвимостей.

Харденинг информационных систем

  • Участие в настройке и поддержании безопасных конфигураций сервисов и систем;

  • Анализ типовых небезопасных настроек и их устранение;

  • Мониторинг событий ИБ;

  • Поддержка процессов управления уязвимостями (VM): разбор результатов сканирования, приоритизация, контроль устранения.

Реагирование и операционная работа с SIEM

  • Мониторинг и первичное реагирование на события ИБ;

  • Работа с алертами SIEM: анализ, первичная классификация, эскалация;

  • Участие в реагировании на инциденты ИБ совместно с командой;

  • Подготовка технической информации по инцидентам;

  • Проверка качества логов, корректности источников;

  • Участие в донастройке существующих правил корреляции.

Нам важно увидеть:

  • Понимание принципов hardening ОС и ИС (CIS Benchmarks, best practices или аналогичные подходы);

  • Практический опыт настройки политик безопасности для рабочих станций и серверов (GPO, MDM, EDR/AV, system policies и тд);

  • Понимание типовых уязвимостей конфигураций и способов их устранения;

  • Опыт работы с SIEM (любой из распространённых: ELK/Opensearch, MaxPatrol SIEM и др.);

  • Умение анализировать события безопасности и алерты;

  • Базовое понимание цепочек атак, IoC, логики корреляции.



*Мы стараемся отвечать на все присланные нам резюме, но, если вам не поступил ответ в течение 2 и более недель, значит мы перешли к финальным этапам отбора. Спасибо за ваш интерес!

Наши преимущества
Все официально
официальное трудоустройство и соблюдение трудового кодекса.
100% доплата больничного
до 14 дней в год.
Комфорт
комфортное рабочее место в уютном офисе.
Возможность профессионального роста
внешнее и внутреннее обучение.
ДМС со стоматологией
с первого дня работы.
Корпоративная библиотека
ДМС для близких
родственников по франшизе.
Активная корпоративная жизнь
ООО "ИН14" представляет бренд Drivee

Ключевые навыки

  • SIEM
  • GPO
  • EDR
  • Информационная безопасность
  • Unix

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где предстоит работать

Якутск
Вакансия опубликована 30 января 2026 в Якутске
Dream Job
Отзывы о компании
Топ-200
Рейтинга работодателей hh.ru
IT-компания
У работодателя есть аккредитация