- Страна
- Россия
Ведущий инженер по информационной безопасности
Позиция в известном ритейл-бренде с широким стеком технологий и возможностью влиять на архитектуру безопасности. Гибридный формат работы в Москве является значительным плюсом для многих кандидатов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубоких знаний как в классическом системном администрировании (AD, Linux, Windows), так и в специфических ИБ-инструментах (SIEM, PAM). Необходимость автоматизации процессов на скриптовых языках повышает порог входа.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, однако для позиции ведущего инженера ИБ в Москве с опытом от 3 лет рыночный диапазон составляет 200 000 – 300 000 рублей. Предложение «Читай-города», вероятно, находится в этих пределах, соответствуя средним показателям по крупному ритейлу.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**Ведущий инженер по информационной безопасности.
Локация:** #Москва.
Опыт: 3–6 лет.
Зарплата: . Обсуждается на собеседовании.
Компания: Читай-город.
Обязанности:• Сопровождение и развитие SIEM-систем;
• Анализ событий информационной безопасности и расследование инцидентов;
• Проведение аудита Active Directory и привилегированных учетных записей;
• Контроль прав доступа администраторов, разработчиков, DevOps-инженеров и подрядчиков;
• Развитие процессов управления доступами и участие во внедрении IAM/IDM/PAM решений;
• Проведение аудитов защищенности инфраструктуры;
• Подготовка требований по hardening серверов и инфраструктурных сервисов;
• Анализ уязвимостей и контроль выполнения мероприятий по их устранению;
• Взаимодействие с командами инфраструктуры, DevOps, разработки и подрядчиками;
• Участие во внедрении новых средств защиты информации.
Требования:• Опыт работы от 3 лет системным администратором, DevOps-инженером, инженером инфраструктуры или инженером по информационной безопасности;
• Практический опыт внедрения и сопровождения систем информационной безопасности;
• Уверенные знания Linux и Windows Server;
• Опыт работы с Active Directory;
• Понимание сетевых технологий (TCP/IP, DNS, VPN, Firewall, VLAN);
• Опыт анализа логов и расследования инцидентов;
• Понимание принципов управления доступами и привилегированными учетными записями;
• Навыки автоматизации (Bash, PowerShell, Python).
*✈* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- SIEM
- Active Directory
- IAM
- IDM
- PAM
- Linux
- Windows Server
- TCP/IP
- DNS
- VPN
- Firewall
- VLAN
- Bash
- PowerShell
- Python
Возможные вопросы на собеседовании
Проверка практического опыта работы с SIEM-системами и понимания логики корреляции событий.
Расскажите о вашем опыте настройки правил корреляции в SIEM. Какие источники логов вы считаете наиболее критичными для выявления атак на Active Directory?
Оценка навыков реагирования на инциденты и аналитического мышления.
Опишите процесс расследования инцидента ИБ, с которым вы сталкивались. Какие шаги вы предпринимали от обнаружения до локализации?
Проверка знаний в области hardening и безопасности инфраструктуры.
Какие основные меры по hardening Windows Server и Linux вы бы внедрили в первую очередь в крупной ритейл-компании?
Оценка понимания процессов управления доступом, указанных в обязанностях.
С какими сложностями вы сталкивались при внедрении PAM-решений или контроле привилегированных учетных записей администраторов?
Проверка навыков автоматизации рутинных задач ИБ.
Приведите пример задачи по безопасности, которую вы автоматизировали с помощью Python или PowerShell. Какого результата удалось достичь?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

