Обязанности: Участие в аудитах клиентов (ИТ и ИБ) Помощь в проведении аудитов инфраструктуры и процессов клиентов по заказу (удалённо). Сбор и анализ информации о текущем состоянии ИС заказчика (оборудование, ПО, сеть, настройки). Проверка соответствия конфигураций требованиям регламентов и стандартов (ФСТЭК, ISO 27001, ГОСТ). Подготовка черновиков отчётов по результатам проверок, оформление приложений и доказательной базы. Эксплуатация и мониторинг Мониторинг состояния внутренней инфраструктуры (серверы, сеть, системы хранения), первичный анализ алертов. Участие в процедурах резервного копирования и восстановления данных. Инвентаризация оборудования и программного обеспечения. Базовая диагностика инцидентов под руководством старшего специалиста. Техническая поддержка и документация Ведение технической документации: регламенты, инструкции, журналы изменений. Помощь в подготовке отчётов по результатам мониторинга и аудитов. Сопровождение процессов управления изменениями. Участие в проектах Тестирование обновлений и патчей на тестовых стендах перед применением у клиентов. Поддержка при внедрении новых систем и модернизации инфраструктуры. Сбор информации для расследования инцидентов ИБ. Разработка и развёртывание инфраструктуры клиентов. Требования: Технические навыки Понимание модели OSI и стека TCP/IP, знание отличий коммутатора от маршрутизатора, базовое представление о VLAN, NAT, маршрутизации. Уверенная работа в CLI Linux (bash, файловая система, права, службы) и Windows Server (AD, групповые политики, PowerShell на уровне чтения и простых скриптов). Понимание концепции гипервизора, виртуальных машин, снапшотов и ресурсов виртуализации. Умение читать и анализировать логи, базовое представление о системах мониторинга и алертинга. Знание триады CIA (конфиденциальность, целостность, доступность), принципа наименьших привилегий, общее представление о задачах аудита ИС и SIEM-системах. Готовность писать простые скрипты (bash/PowerShell/Python) для типовых задач — сбор информации, резервное копирование, проверка конфигураций. Будет плюсом: Опыт прохождения производственной практики в ИТ/ИБ. Участие в студенческих проектах, хакатонах, CTF-соревнованиях. Знание основ администрирование и конфигурации сетевого оборудования. Опыт работы с системами виртуализации (VMware, Hyper-V, KVM). Знакомство с требованиями ФСТЭК, ГОСТ, ISO 27001. Условия: Официальное трудоустройство по ТК РФ с первого рабочего дня; Гибридный формат работы; Стабильный график работы: 5/2, с 9:00 до 18:00 по МСК; Ежегодный оплачиваемый отпуск: 28 календарных дней; Ежегодные премии по итогам успешного завершения проектов; Своевременная выплата заработной платы 2 раза в месяц без задержек; Оплачиваемый испытательный срок (3 месяца) с закрепленным наставником.
Обязанности: Интеграция и настройка Интеграция и конфигурация платформы для работы с машинными данными и смежных компонентов (OpenSearch, Logstash, OpenSearch Dashboards, Beats, Kafka, ClickHouse, PostgreSQL). Подключение и парсинг новых источников данных, анализ и обработка потока событий. Разработка и адаптация корреляционных правил и дашбордов. Подготовка технической документации и планов испытаний. Техническая поддержка Сопровождение системы у заказчиков. Глубокая диагностика, локализация и решение проблем на стороне платформы и интеграций. R&D и развитие продукта Тестирование новых патчей и функционала перед внедрением у клиентов. Инженерная и аналитическая поддержка при разработке новых модулей системы. Проектирование и реализация сценариев обнаружения угроз. Требования: Технические навыки Понимание основ сетевых технологий (модель TCP/IP, DNS, HTTP/S, принципов маршрутизации). Уверенная работа в Linux и Windows на уровне администрирования. Базовое понимание СУБД и брокеров сообщений. Базовые навыки автоматизации (скрипты на Bash / Python / PowerShell -- на выбор). Понимание основ информационной безопасности и принципов работы систем мониторинга и анализа инцидентов. Будет плюсом: Опыт работы со стеком OpenSearch / Elasticsearch, Logstash, Kibana / OpenSearch Dashboards. Практика администрирования Kafka, ClickHouse или PostgreSQL. Опыт работы с Active Directory, MS Exchange, VMware, сетевым оборудованием (Cisco, MikroTik и т.д.). Знакомство с фреймворками и тактиками обнаружения угроз (MITRE ATT&CK, Sigma). Участие в проектах внедрения или сопровождения системы. Условия: Официальное трудоустройство по ТК РФ с первого рабочего дня; Гибридный формат работы; Стабильный график работы: 5/2, с 9:00 до 18:00 по МСК; Ежегодный оплачиваемый отпуск: 28 календарных дней; Ежегодные премии по итогам успешного завершения проектов; Своевременная выплата заработной платы 2 раза в месяц без задержек; Оплачиваемый испытательный срок (3 месяца) с закрепленным наставником.