Аудитор по информационной безопасности
Что за роль
Аудитор по информационной безопасности отвечает за эксплуатацию систем мониторинга, выявление инцидентов и проведение технических аудитов. Важная задача — поддержание безопасности IT-инфраструктуры компании и анализ уязвимостей.
Что предстоит делать
- Эксплуатация SIEM: подключение источников, мониторинг и корреляция событий ИБ.
- Выявление подозрительной активности и участие в расследовании инцидентов.
- Сканирование активов на уязвимости, анализ результатов и контроль устранения.
- Проведение технических аудитов ИБ и подготовка рекомендаций.
- Аудит безопасности Active Directory и выявление опасных конфигураций.
- Проверка защищённости настроек операционных систем, серверов и сетевой инфраструктуры.
- Сопровождение внешних Pentest: анализ результатов и контроль устранения недостатков.
- Анализ событий IDS и участие в расследовании сетевых угроз.
- Организация фишинговых симуляций и анализ их результатов.
Что потребуется
- Продвинутое знание Windows/Windows Server и Active Directory.
- Уверенное владение Linux, SIEM и сканерами уязвимостей.
- Опыт мониторинга и расследования инцидентов ИБ.
- Знание сетевых технологий, IDS/NIDS и принципов безопасной настройки инфраструктуры.
- Опыт технических аудитов ИБ и анализа защищённости Active Directory.
- Понимание методологии Pentest и умение анализировать его результаты.
- Навыки работы с PowerShell; Python/Bash — преимущество.
- Умение готовить технические заключения и рекомендации.
- Аналитическое и системное мышление.
- Внимательность, самостоятельность и ответственность.
- Умение аргументированно взаимодействовать с ИТ-командами и подрядчиками.
Что важно знать
Работа в офисе с командой профессионалов в области информационной безопасности. Возможность участия в интересных проектах по аудиту и защите информации.
Подписка TalentMove
Больше,
чем вакансии
→ TalentScanAI
Узнайте стоимость вашего опыта на рынке
→ Закрытое сообщество
Нетворкинг и инсайды рынка труда
→ Топ вакансии
Лучшие вакансии с доставкой в Telegram