Assist в поисках Начальника отдела информационной безопасности.
https://spb.hh.ru/vacancy/105142084
Руководство группой информационной безопасности ( 1-2 человека), "играющий тренер" с хорошими знаниями и практическими тех навыками. Участие в разработке и модернизация внутренних регламентов/ процессов компании в вопросах информационной безопасности. Разработка нормативно-технической документации. Мониторинг событий SIEM. Анализ логов различных подсистем ( ОС + приложений) на предмет событий ИБ. Поддержка и развитие существующей СУИБ. Контроль изменений ИТ-инфраструктуры. Прохождение аудита на соответствие PCI DSS. Управление доступами/ правами к корпоративным ресурсам компании и политиками безопасности. Автоматизация рутинных процедур (ansible+python/shell скрипты). Security Hardening ОС. Активное участие в оценке проектов компании с точки зрения информационной безопасности, плотное взаимодействие с администраторами, devops и разработчиками. Обучение и консультирование сотрудников по вопросам обеспечения информационной безопасности. Наш технологический стек:
Hardware: x86_64, Cisco Virtualization: XEN OS: Linux (Debian / OEL), Cisco IOS / FXOS / ASA Nginx, Apache, Lucee, Java, Oracle RDBMS / EMCC / WebLogic, MySQL, Netcetera, Asterisk, StrongSwan Docker, Ansible, Jenkins, Sonar, OSSEC, Snort, OpenSearch, Zabbix, Jira, Confluence Облачная инфраструктура: AWS, Yandex Cloud, Imperva WAF
Мы ожидаем от кандидата:
Высшее техническое, желательно профильное, образование. Навыки руководящей работы отдела информационной безопасности ( Должности начальника отдела, заместителя).
Опыт администрирования ОС Linux (преимущественно Debian).
o Работы с системами обнаружения вторжений Snort
o Работы с фаерволами iptables, nftables, Cisco ASA
От кандидата мы ожидаем знания:
TCP IP - понимание принципов работы протокола, умение анализировать взаимодействие, знание модели OSI; Маршрутизация - понимание основ, знакомство с протоколами динамической маршрутизации, понимание алгоритмов; Шифрование трафика - SSL, IPSec, OpenVPN; Фильтрация трафика (nft / acl) - понимание принципов работы, опыт настройки / сопровождения межсетевых экранов на всех уровнях модели OSI (Linux, Cisco switch / ISR / firepower / ASA); Желательно знание стандартов / ГОСТы, PCI DSS.
· 01.09.2024
Свалили все в кучу, и ОРД, и цискарь, и SIEM, и программер, и docker. Черти что и сбоку бантик. Он и конфигурить и обучать должен. Будет логи смотреть и правила корреляции писать. Одним глазом смотреть алерты Snort, другим в 21 приказ ФСТЭК, а потом помирать на банковским стандартом PCIDSS организовывая ежемесячное сканирование инфраструктуры. Допишите еще - знание Kubernets. Дурдом.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён