Требования
Компания ООО «НавТех»— технологическая компания, которая разрабатывает и внедряет решения для автоматизации бизнес-процессов, а также предоставляет услуги по защите информационных систем. Мы приглашаем на работу специалиста по кибербезопасности, который будет обеспечивать безопасность нашей собственной инфраструктуры и продуктов, а также участвовать в проектах по внедрению защитных решений для клиентов.Ваши задачи:• Обеспечение информационной и кибербезопасности IT-инфраструктуры компании и серверных сред (Windows Server, Linux).• Выявление, анализ и предотвращение киберугроз, попыток взлома и несанкционированного доступа.• Контроль защищённости Active Directory, учётных записей, привилегий и групповых политик.• Администрирование и контроль средств защиты периметра сети: Firewall/NGFW (Palo Alto, Fortinet, Sophos, pfSense, Ideco).• Разработка и контроль правил сетевой сегментации, VLAN, VPN и разграничения доступа.• Мониторинг событий безопасности, анализ журналов Windows и Linux, выявление аномалий.• Участие во внедрении и сопровождении SIEM/SOC-процессов (Microsoft Sentinel, Splunk, ELK, Graylog).• Проведение оценки уязвимостей серверов, сетевого оборудования и информационных систем (Nessus, OpenVAS).• Контроль установки обновлений безопасности и устранения выявленных уязвимостей.• Контроль защищённости виртуальной инфраструктуры VMware ESXi/vCenter и Proxmox VE.• Контроль безопасности резервного копирования и защиты резервных копий от удаления и шифрования.• Расследование инцидентов информационной безопасности, подготовка отчётов и рекомендаций.• Разработка и актуализация политик, регламентов и инструкций по информационной безопасности.• Проведение внутренних проверок защищённости, контроль соблюдения требований ИБ сотрудниками.• Участие в разработке планов реагирования на инциденты и восстановления IT-сервисов.Что мы ожидаем:• Опыт работы в сфере информационной или кибербезопасности от 2–3 лет.• Понимание принципов защиты корпоративной IT-инфраструктуры.• Уверенное знание сетевых технологий: TCP/IP, DNS, DHCP, VLAN, Routing, VPN.• Практические навыки работы с Windows Server, Linux, Active Directory.• Понимание принципов работы Firewall/NGFW, IDS/IPS, средств защиты конечных устройств.• Навыки анализа журналов безопасности Windows и Linux.• Знание основных типов атак: Brute Force, Phishing, Ransomware, Malware, MITM, эксплуатация уязвимостей.• Понимание принципов MFA, RBAC, Least Privilege, Zero Trust.• Навыки оценки уязвимостей, приоритизации рисков и контроля их устранения.• Понимание принципов резервного копирования, восстановления и обеспечения непрерывности бизнеса.• Умение документировать инциденты, формировать технические отчёты и рекомендации.• Ответственность, аналитическое мышление, готовность оперативно реагировать на инциденты.Будет плюсом:• Опыт работы с Firewall/NGFW: Palo Alto, Sophos, pfSense, Ideco, Fortinet.• Знание сетевого оборудования MikroTik, HPE/Aruba, UniFi.• Опыт использования систем мониторинга и анализа логов: Zabbix, OpenSearch, ELK, Graylog.• Работа с SIEM: Microsoft Sentinel, Splunk или аналоги.• Опыт внедрения EDR/XDR и антивирусных платформ.• Владение Wireshark, Nmap, Sysmon, PowerShell, Bash.• Знание стандартов и методологий: ISO/IEC 27001, NIST Cybersecurity Framework, MITRE ATT&CK.• Понимание принципов управления инцидентами, SIEM-корреляции и threat hunting.Условия:• Официальное оформление, конкурентоспособная оплата.• Современный инструментарий, возможность участвовать в интересных проектах.• Профессиональное развитие, обучение и сертификация за счёт компании.• Дружная команда и комфортная рабочая атмосфера.Отправляй резюме на почту gulandom.juraeva@gmail.com или пиши в Telegram-канал: +992 90 100 09 10