Начальник отдела информационной безопасности
16 апреля, 2026, 10:15
ПАО Ростелеком
- Уровень дохода не указан
- Опыт работы: 3-6 лет
- Полная занятость
Обязанности:
- Внедрение новых технологий и решений в области информационной безопасности;
- Обеспечение бесперебойной и эффективной работы всего парка средств защиты информации (EDR/XDR, DLP, WAF, сканеры уязвимостей и т.д.);
- Проактивная работа по ужесточению конфигураций и снижению поверхности атаки ОС (Windows, Linux), сетевого оборудования, СУБД, веб-серверов, и прикладного ПО;
- Оценка уязвимостей (Vulnerability Management), анализ результатов сканирований и пентестов;
- Организация работы и реагирование на инциденты ИБ совместно с привлеченным партнёром (коммерческим SOC);
- Формирование требований и контроль настройки IAM-решениям;
- Развитие и повышение зрелости процессов ИБ в зоне ответственности отдела;
- Написание скриптов (Python, Bash, PowerShell) для автоматизации рутинных задач ИБ;
- Формирование команды отдела: подбор, onboarding, обучение и мотивация специалистов.
Требования:
- Высшее профессиональное образование;
- Опыт работы в ИБ от 3 лет, из них не менее 1,5 лет — на руководящей или senior-позиции с функцией наставничества;
- Глубокие знания в эксплуатации СЗИ, опыт администрирования, настройки, тюнинга и мониторинга различных классов систем;
- Знание стандартов и рекомендаций: CIS Benchmarks, STIG, NIST SP 800-53, RFC. Практический опыт автоматизации харденинга с помощью Ansible, Terraform, Powershell, Bash. Понимание принципов «минимальных привилегий», сегментации сети, управления учетными записями;
- Понимание принципов работы сетей (TCP/IP, DNS, DHCP, VLAN), ОС (Windows Server, Linux), виртуализации (VMware, Hyper-V);
- Опыт работы со сканерами уязвимостей, планирование и контроль устранения недостатков., участие в расследовании инцидентов.
