Assist в поисках Начальника отдела информационной безопасности.

https://spb.hh.ru/vacancy/105142084

Руководство группой информационной безопасности ( 1-2 человека), "играющий тренер" с хорошими знаниями и практическими тех навыками. Участие в разработке и модернизация внутренних регламентов/ процессов компании в вопросах информационной безопасности. Разработка нормативно-технической документации. Мониторинг событий SIEM. Анализ логов различных подсистем ( ОС + приложений) на предмет событий ИБ. Поддержка и развитие существующей СУИБ. Контроль изменений ИТ-инфраструктуры. Прохождение аудита на соответствие PCI DSS. Управление доступами/ правами к корпоративным ресурсам компании и политиками безопасности. Автоматизация рутинных процедур (ansible+python/shell скрипты). Security Hardening ОС. Активное участие в оценке проектов компании с точки зрения информационной безопасности, плотное взаимодействие с администраторами, devops и разработчиками. Обучение и консультирование сотрудников по вопросам обеспечения информационной безопасности. Наш технологический стек:

Hardware: x86_64, Cisco Virtualization: XEN OS: Linux (Debian / OEL), Cisco IOS / FXOS / ASA Nginx, Apache, Lucee, Java, Oracle RDBMS / EMCC / WebLogic, MySQL, Netcetera, Asterisk, StrongSwan Docker, Ansible, Jenkins, Sonar, OSSEC, Snort, OpenSearch, Zabbix, Jira, Confluence Облачная инфраструктура: AWS, Yandex Cloud, Imperva WAF

Мы ожидаем от кандидата:

Высшее техническое, желательно профильное, образование. Навыки руководящей работы отдела информационной безопасности ( Должности начальника отдела, заместителя).

Опыт администрирования ОС Linux (преимущественно Debian).

o Работы с системами обнаружения вторжений Snort

o Работы с фаерволами iptables, nftables, Cisco ASA

От кандидата мы ожидаем знания:

TCP IP - понимание принципов работы протокола, умение анализировать взаимодействие, знание модели OSI; Маршрутизация - понимание основ, знакомство с протоколами динамической маршрутизации, понимание алгоритмов; Шифрование трафика - SSL, IPSec, OpenVPN; Фильтрация трафика (nft / acl) - понимание принципов работы, опыт настройки / сопровождения межсетевых экранов на всех уровнях модели OSI (Linux, Cisco switch / ISR / firepower / ASA); Желательно знание стандартов / ГОСТы, PCI DSS.