Инженер по информационной безопасности
(удаленно)
Задачи:
  • Проводить аудит конфигураций серверов (Linux/Windows) на соответствие безопасным эталонам (CIS, ГОСТ);
  • Развертывать агентские СЗИ (AV, EDR) на всей инфраструктуре и поддерживать их актуальность;
  • Настраивать политики межсетевого экранирования (NGFW) для сегментации трафика между зонами доверия;
  • Конфигурировать WAF для защиты веб-приложений от типовых атак (SQLi, XSS, RCE);
  • Настраивать почтовые шлюзы для фильтрации спама и вредоносных вложений;
  • Обрабатывать ложные срабатывания СЗИ, добавлять исключения с обоснованием безопасности.
Требования:
  • Релевантный опыт работы от 2-х лет;
  • Опыт базового администрирования Linux (Ubuntu, CentOS) и Windows Server: установка, настройка сервисов, применение готовых политик харденинга (с последующим пониманием, что именно и зачем меняется);
  • Практический опыт установки и базовой настройки СЗИ (антивирусы, межсетевые экраны, WAF, почтовые фильтры) с умением читать логи и добавлять исключения при конфликтах;
  • Понимание основ сетевых технологий: что такое IP-адресация, маршрутизация, VLAN, VPN, ACL;
  • Опыт начальной настройки оборудования (CISCO, Mikrotik) по готовым шаблонам;
  • Базовые навыки работы с виртуализацией и контейнеризацией (VMware, Docker, Kubernetes) — развертывание, подключение к сетям, базовые параметры безопасности;
  • Опыт администрирования Active Directory: создание пользователей, групп, применение групповых политик (GPO), базовое управление доступом;
  • Понимание типовых веб-уязвимостей (OWASP Top 10) и сетевых атак на уровне, достаточном для корректной настройки защитных средств;
  • Готовность работать в команде: выполнять задачи, декомпозированные ведущими специалистами ИБ, оперативно обучаться новым технологиям и документировать результаты.
Дополнительные требования:
  • Опыт написания скриптов (Bash, Python) и плейбуков (Ansible) для автоматизации рутинных задач по настройке безопасности и развертыванию конфигураций;
  • Контейнеризация и оркестрация (Docker, Kubernetes) — практическое понимание безопасности контейнеров: политики сетевой изоляции (Network Policies), безопасные образы (без запуска от root), работа с Secrets, базовое администрирование кластеров;
  • Понимание процессов интеграции безопасности в пайплайны разработки (SAST/DAST-сканирование, проверка уязвимостей контейнеров);
  • Навыки работы с системами сбора событий (Zabbix, Prometheus, ELK, MaxPatrol, Kaspersky) и умение коррелировать события безопасности.
Мы предлагаем:
  • Надёжная основа: официальное трудоустройство (ТК РФ) в аккредитованной IT-компании;
  • Здоровье в приоритете: расширенный пакет ДМС, который включает стоматологию и поддержку психолога;
  • Работа со смыслом: участие в развитии социально значимого продукта, который помогает людям оставаться на связи в сложной жизненной ситуации;
  • Сильная команда: мы ценим открытость, ответственность и стремление к результату, создавая среду для профессионального развития каждого;
  • Забота о тонусе: компенсируем часть стоимости вашего абонемента в спортзал;
  • Удалённый формат: работа из любого города с возможностью посещать офис в Туле для рабочих сессий, корпоративных событий и неформального общения.