Инженер по информационной безопасности / разработчик платформы "КиберАрена"
ООО "ГАЗИНФОРМСЕРВИС" Инженер по информационной безопасности / разработчик платформы "КиберАрена"
Обязанности:
участвовать в разработке и интеграции функциональных модулей платформы КиберАрена; реализовывать сценарии обучения, связанные с настройкой и эксплуатацией средств защиты информации (СЗИ), развёртыванием тестовых сред и моделированием кибератак; настраивать и поддерживать виртуальные стенды и лабораторные среды (виртуализация, контейнеризация, сетевые сегменты); интегрировать систему обнаружения вторжений Snort с SIEM‑системой Splunk Enterprise для сбора и анализа событий безопасности; разрабатывать скрипты автоматизации на Python, Bash и других языках для типовых задач администрирования и тестирования; помогать в создании учебных кейсов и методических материалов совместно с экспертами и преподавателями вузов; участвовать в тестировании функциональности платформы, выявлении и устранении уязвимостей.
Требования:
Оконченное высшее образование по направлению ИБ. Опыт работы в сфере информационной безопасности и разработке от 6 лет Знания и навыки работы со средствами защиты информации (СЗИ): Dallas Lock, Secret Net Studio, Falcongaze. Опыт настройки механизмов контроля доступа (MAC/DAC), контроля съёмных носителей, разграничения прав доступа, аудита событий и блокировки устройств. Администрирование операционных систем: уверенные навыки администрирования Linux (Astra Linux, Ubuntu, Kali Linux) и Windows (версии 11, 10, 7, XP). Языки программирования и скриптов: Python, Java, SQL, Bash, C/C++ умение писать скрипты и небольшие утилиты для автоматизации задач. Сетевые знания и анализ трафика: понимание моделей OSI и TCP/IP, протоколов (включая TLS 1.3), опыт работы с Wireshark для анализа сетевого трафика. Виртуализация и контейнеризация: практический опыт работы с VirtualBox, VMware, Docker для развёртывания тестовых и учебных сред. Системы обнаружения и предотвращения вторжений (IDS/IPS): опыт настройки и использования Snort, понимание принципов работы IDS/IPS, навыки интеграции с SIEM. Опыт работа с SIEM‑системами обязателен: опыт работы со Splunk Enterprise (настройка источников данных, создание дашбордов, написание поисковых запросов, анализ событий).