Специалист по информационной безопасности (ИБ) Junior
Компания ООО "МайТэк":
- Аккредитованная ИТ компания;
- Генеральный партнер Directum;
- 15 лет на рынке корпоративного программного обеспечения;
- Российское ПО - устойчивость к внешним санкциям;
- Внедрение инновационных решений;
- География проектов - от Сахалина до Крыма;
- Пользователями нашего программного обеспечения являются:
ПАО "Газпром", ООО КБЭР "Банк Казани", «АО Энергобанк», ГК "Таиф", АО "Татэнерго", МВЦ "Казань Экспо", ПАО "Славнефть-Мегионнефтегаз", АО "Завод "Фиолент", ГК "Миррико", АО "Татмедиа", ГК "ЛокоТех", "Тулпар Аэро Групп" и другие.
Чем предстоит заниматься:
- Мониторить события в информационной безопасности в ИТ-инфраструктуре компании;
- Участвовать в расследовании инцидентов ИБ (сбор логов, первичный анализ, формализация отчетов);
- Администрировать и сопровождать базовые ИБ-средства: антивирусы, VPN, MFA, межсетевые экраны;
- Участвовать в анализе исходного кода и CI/CD пайплайнов с точки зрения безопасности (совместно с DevOps и разработкой);
- Контролировать и сопровождать управления доступами (RBAC, IAM);
- Участвовать в аудите ИБ: инвентаризация активов, выполнение чек-листов;
- Поддерживать актуальность внутренних регламентов и политик ИБ;
- Обновлять документацию по информационной безопасности;
- Взаимодействовать с отделом разработки по вопросам безопасной разработки (SecDevOps);
- Обучать пользователей базовым навыкам безопасной работы с ИТ-средой.
Ключевые навыки и компетенции:
- Высшее или незаконченное высшее техническое (в области ИБ, ИТ, информационных систем, телекоммуникаций, прикладной математики) образование;
- Высокая обучаемость, инициативность и внимательность к деталям;
- Базовое понимание сетевых технологий (TCP/IP, DNS, DHCP, NAT, VPN);
- Понимание принципов работы межсетевых экранов, прокси, антивирусных решений;
- Знание принципов аутентификации и авторизации (RBAC, LDAP, SSO, MFA);
- Знание хотя бы одного стандарта ИБ (ISO 27001, OWASP Top 10, GDPR, ГОСТ 57580 );
- Знакомство с CI/CD-инструментами (Jenkins, GitLab CI и др.) и основами безопасной разработки;
- Умение читать и анализировать логи (системные, веб-серверов, почтовых серверов и т.д.);
- Начальные навыки работы с SQL и (Bash/Powershell)-скриптами;
- Опыт администрирования ОС Windows и Linux (на уровне пользователя / начального администратора);
- Умение работать в команде, развитые коммуникативные навыки.
Будет Вашим преимуществом:
- Опыт участия в CTF или bug bounty;
- Опыт работы с системами контроля версий (Git), docker-контейнерами и базами данных (PostgreSQL, MongoDB);
- Знание архитектуры веб-приложений и REST API.
Нашим сотрудникам мы предлагаем:
- Профессиональное развитие, непрерывное повышение квалификации и менторство от senior-специалиста;
- Доступ к внутренним курсам, сертификациям;
- «Белоснежные» условия (трудоустройство с первого дня работы, полный соцпакет);
- Компенсация медицинских расходов и абонементов в спортивные клубы;
- Прочие преимущества, присущие современным IT-компаниям (например, льготная ипотека);
- Работа в комфортном офисе у леса;
- Гибкий формат работы;
- Корпоративные мероприятия за счет компании.