Специалист по защите веб приложений (WAF)
Вакансия № 40165779 в населенном пункте (городе) Москва, Россия от компании "ФГБУ ГИВЦ Минкультуры России" на сайте Электронный Центр Занятости Населения (ЦЗН) Москвы.
✷ Смотрите другие предложения работы от компании ФГБУ ГИВЦ Минкультуры России.
Уважаемый соискатель вакансий, Вы можете перейти на сайт прямого работодателя "ФГБУ ГИВЦ Минкультуры России" для ознакомления с информацией о компании (фирме, организации, ИП). Смотрите Веб-сайт "ФГБУ ГИВЦ Минкультуры России" - http://www.givc.ru/
Логотип (торговая марка, бренд, эмблема, внешний вид здания или внутренний интерьер офиса): | ![]() |
Организация работает в следующих сферах деятельности: Телекоммуникации, связь; .
Репутация компании "ФГБУ ГИВЦ Минкультуры России" в отзывах работников:
Читайте свежие отзывы сотрудников об этой организации на этом сайте.
Оставить мнение об этом работодателе без регистрации бесплатно на этом сайте.
Обязательное требование к опыту работы искомого сотрудника: 3–6 лет.
График работы: график: 5/2 (рабочих часов: 8).
Тип занятости: полная занятость.
Вакансия № 40165779 добавлена в базу данных: Пятница, 19 сентября 2025 года.
Дата обновления этого объявления: Четверг, 25 сентября 2025 года.
Рейтинг вакансии: 4,55 из 100 баллов |
Вакансия № 40165779 прочитана - 1 раз(а)
Отправлено откликов - 0 раз(а)
Вакансии Центра Занятости Населения Москвы в социальных сетях и мессенджерах:
Адрес вакантного места работы: Москва, Старая Басманная улица, 19с1.
Работодатель предложит заработную плату по результатам собеседования с соискателем работы.
Уважаемые соискатели!
При отклике на вакансию просьба указывать ваши зарплатные ожидания.
В обязанности работника на вакантом месте входит следующее:
- Администрирование и сопровождение средств обеспечения информационной безопасности, включая:
- Системы управления событиями ИБ (RuSIEM);
- Сканеры уязвимостей (xSpider, RedCheck или аналогичные);
- Системы защиты веб-приложений (WAF / Positive Technologies Web Application Firewall).
- Проведение регулярного анализа защищённости IT-инфраструктуры и веб-ресурсов:
- Сканирование на уязвимости, анализ отчётов, контроль устранения выявленных проблем;
- Ведение базы уязвимостей и контроль сроков их закрытия.
- Настройка и сопровождение правил корреляции событий в SIEM-системах, создание дашбордов и оповещений.
- Участие в построении и развитии систем мониторинга инцидентов информационной безопасности.
- Реагирование на инциденты ИБ, проведение анализа первопричин, подготовка рекомендаций по устранению и предотвращению.
- Разработка и сопровождение нормативной и технической документации по ИБ: регламентов, политик, инструкций.
- Участие в проектах по обеспечению соответствия требованиям законодательства (ФЗ-152, ФСТЭК, ФСБ и др.).
- Взаимодействие с внешними подрядчиками и внутренними подразделениями по вопросам информационной безопасности.
Требования к работнику следующие:
Обязательные:
- Высшее техническое образование в области информационной безопасности, ИТ или телекоммуникаций.
- Опыт работы в сфере ИБ от 3 лет.
- Глубокое понимание принципов построения защищённых IT-систем и современных угроз безопасности.
- Уверенные знания и практический опыт работы с:
- Сканерами уязвимостей (xSpider, RedCheck или аналогичными);
- SIEM-системами (например, MaxPatrol SIEM, ArcSight, QRadar, ELK и др.);
- Web Application Firewall (предпочтительно PT WAF).
- Уверенное знание принципов сетевой безопасности, архитектуры TCP/IP, NAT, фильтрации трафика, веб-протоколов.
- Опыт администрирования Linux и Windows на уровне обеспечения безопасности систем.
- Навыки анализа журналов событий, построения логики выявления инцидентов, реагирования на них.
Желательные (будут плюсом):
- Опыт участия в аудите информационной безопасности, в том числе по требованиям регуляторов (ФСТЭК, ФСБ, Роскомнадзор).
- Знание требований стандартов и методик: 152-ФЗ, Приказы 17/21 ФСТЭК, ISO 27001, ГОСТ Р 57580.
- Опыт построения системы управления уязвимостями (VM), либо сопровождения процессов устранения уязвимостей.
- Владение инструментами анализа трафика и сетевых аномалий (tcpdump, Wireshark и пр.).
- Наличие профессиональных сертификатов: CISA, CISM, CEH, OSCP, либо отечественных программ по ИБ.
Условия труда в компании на вакантном месте такие:
- Конкурентная зарплата (обсуждается индивидуально) + годовое премирование.
- Система материальной помощи. Выплаты к юбилейным датам. Новогодние подарки детям.
- Рост и развитие — курсы, сертификации.
- Гибкий график (офис/гибрид/удаленка).
- ИТ-аккредитованная компания.
Разместить Ваше резюме сейчас ...
Связаться с автором объявления № 40165779 с предложением работы, размещённого на этой странице:
☎ Показать контактный телефон для связи ...
✉ Показать электронный адрес для связи ...