Эксплуатация и внедрение СЗИ: развертывать, настраивать и развивать комплекс технических средств защиты компании (NGFW, межсетевые экраны,IDS/IPS,SIEM,EDR/XDR,PAM,DLP, антивирусная защита, средства анализа защищенности).Контролировать лицензии, сертификаты и резервное копирование конфигураций СЗИ. Оценка рисков ИБ при привлечении внешних подрядчиков и использовании сторонних ИТ-сервисов/при разработке и внедрении ИТ-продуктов.
Расследование инцидентов и реагирование: проводить глубокий анализ событий, расследовать инциденты ИБ, анализировать сетевой трафик и логи систем. Тесно взаимодействовать с системными администраторами, DevOps и сетевыми инженерами для устранения уязвимостей и последствий инцидентов.
Проектирование и документирование: участвовать в проектировании новых защищенных сегментов сети. Создавать, актуализировать и вести техническую документацию, схему настроек и политики безопасности.
Резервное копирование: понимание резервного копирования (PBS/Veeam/аналог): политика, контроль, восстановление/тестовое восстановление.
Проектные направления :Усиление защиты и проверяемости бэкапов: тестовые восстановления, подготовка к immutable/air‑gap (по решению).
Требования к опыту и компетенциямОпыт в ИБ:практический опыт работы (эксперт ИБ/инженер средств защиты/архитектор ИБ), опыт эксплуатации корпоративных СЗИ, понимание принципов работы защищенной среды, сильная техническая база по сетям и ОС. Отличные знания работы стека TCP/IP, маршрутизации, VLAN, NAT, DNS, DHCP, VPN, IPsec, TLS. Навыки диагностики сетевых проблем и анализа трафика.
Инфраструктурный бэкграунд: понимание принципов работы Active Directory, PKI, LDAP/LDAPS, специфики безопасности ОС Linux и Windows Server и систем виртуализации.
ПринципыSOC: четкое понимание принципов работы SIEM и SOC.
Будет плюсом
Знание российских сертифицированных средств защиты и требований ФСТЭК России/ФСБ России в части ТЗКИ и применения СКЗИ.