LINUX.ORG.RU
ФорумJob

Начальник отдела информационной безопасности, Москва

 , ,


0

4

Начальник отдела информационной безопасности, Москва
метро Кожуховская, 5 минут пешком

ОАО «ФИНОТДЕЛ», компания Федерального уровня (50 филиалов в регионах России), занимается кредитованием малого бизнеса
Сейчас мы используем Linux для поддержки периметра сети (маршрутизация, VPN, фаервол), файловых хранилищ, WEB серверов
Внедряем Linux везде где это не противоречит существующему законодательству (в части обязанности использовать сертифицированные продукты) и приносит пользу
В среднем доля Linux за прошедший год выросла с 5 до 20 % на серверах. Планируем перевод клиентских рабочих мест на тонкие клиенты на базе Linux (около 250 рабочих станций)
Можно участвовать во всех проектах в части ИБ (ставить линукс на все до чего сможете дотянуться)
Непосредственное подчинение - Директору департамента защиты бизнеса (т.е. не IT)
Обращаю ваше внимание что это должность безопасника, не админа, необходимо профильное образование или соответствующая запись в трудовой

Непосредственные обязанности:

  • Мониторинг событий безопасности, реагирование на инциденты
  • Администрирование DLP, антивируса, СКУД, систем где есть шифрование (клиент-банки различных банков), возможно отдадим вам vpn (50 точек) и маршрутизацию
  • Написание и внедрение регламентов в соответствии с ФЗ и требованиями регуляторов (152–ФЗ, 382-П, СТО БР ИББС и т.д.)

Как бонус - вы сможете работать (научиться) c:

  • оборудованием Cisco: коммутаторы 3750-X (топопвые не модульные), Cisco ASA (фаервол, VPN-сервер, IPS), IP-телефония
  • VMWare ESX
  • Windows 2012 и весь стек технологий Microsoft

Из минусов:

  • ДМС и разных плюшек нет
  • На работу придется ходить (вовремя)
  • На работе придется работать
  • Не нужно приходить на собеседование если вы не понимаете как работает tcp/ip, не можете объяснить как работает шифрование и какое оно бывает, не обладаете базовыми знаниями Windows (основные сервисы: AD, GP, DNS, DHCP)

ЗП 70 000 руб, как договоритесь, возможно больше

PS По поводу уровня ЗП - да она небольшая для Москвы, но на гос. службе специалисты соответствующего уровня получают до 50, так что мы считаем что уровень ЗП - адекватный
Описание вакансии на HH - можно откликнуться, но лучше сразу связываться с HR и договариваться о встрече - Макова Вера Борисовна 8-800-333-23-23 (97159) makova@finotdel.ru

PPS Прошу распространить информацию о данной вакансии среди друзей, если они соответствуют требованиям
Задавайте дополнительные вопросы, обязательно отвечу

С уважением,
Васильев Павел
Начальник отдела
Отдел системной интеграции и технической поддержки
2-й Южнопортовый проезд, д. 20А стр. 4
Москва, Россия, 115088
Тел. +7 (495) 645 52 94 доб. 97146

То есть надо уметь администрировать всё, отвечать тоже, как я понимаю, за докуя чего придется, но

но на гос. службе специалисты соответствующего уровня получают до 50

ну и зачем адекватному человеку после этого идти на гос.службу?
И кстати, erzent в студию.

v9lij ★★★★★
()
Ответ на: комментарий от v9lij

В гос. службе всегда отожмут у комерсов себе на премию. Слуга государев никогда не пропадет. Только нужно подзабыть о нормах морали, заложенных мамой с папой в детстве. Правила игры такие...

Sanik
()
Ответ на: комментарий от v9lij

То есть надо уметь администрировать всё, отвечать тоже, как я понимаю, за докуя чего придется

Нет. Вы понимаете неправильно. Круг задач за которые непосредственно отвечает безопасник я очертил. Остальное по желанию, как бонус для тех кто хочет научиться. Если тут есть линуксойд который не в состоянии настроить DHCP или DNS пусть даже и виндовый (где все делается мастерами в два клика) то киньте в меня камень

ну и зачем адекватному человеку после этого идти на гос.службу?

идут приобрести необходимый опыт

Sn0WLight
() автор топика

ЗП 70 000 руб, как договоритесь, возможно больше

И это в МСК? как то все печально у вас.

MikeDM ★★★★★
()
Ответ на: комментарий от Sn0WLight

идут приобрести необходимый опыт

Обращаю ваше внимание что это должность безопасника, не админа, необходимо профильное образование или соответствующая запись в трудовой
Не нужно приходить на собеседование если вы не понимаете как работает tcp/ip, не можете объяснить как работает шифрование и какое оно бывает, не обладаете базовыми знаниями Windows (основные сервисы: AD, GP, DNS, DHCP)

Опыт, приобрести, говорите? =)

v9lij ★★★★★
()
Ответ на: комментарий от Sn0WLight

Если тут есть линуксойд который не в состоянии настроить DHCP или DNS пусть даже и виндовый, то киньте в меня камень

Мы говорил про настройка dhcp клиента на десктопе в уютной убунточке или поднятии dhcp сервера в продакшене? Если второе, то камней много полетит.

v9lij ★★★★★
()
Ответ на: комментарий от v9lij

базовыми знаниями Windows (основные сервисы: AD, GP

похоже я не обладаю базовыми знаниями в windows

да и настроить DHCP без мануала не смогу, с мануалом можно настроить в принципе любой сервис, потому очевидно что топикстартера интересует именно «по памяти».

Deleted
()
Ответ на: комментарий от v9lij

Смотря что там с премиями и ништяками. Знаю пару человек, которые из госа уходить не хотят. Хотя конкретно они ничего и не пилят.

dk-
()
Ответ на: комментарий от v9lij

Опыт, приобрести, говорите? =)

В чем проблема? Эти знания базовые.

Мы говорил про настройка dhcp клиента на десктопе в уютной убунточке или поднятии dhcp сервера в продакшене? Если второе, то камней много полетит.

Говорим про сервер. Но там ничего сложного нет, я делал это еще когда был студентом, и вообще тут речь идет о базовом понимании вещей, на пальцах.

Sn0WLight
() автор топика
Ответ на: комментарий от Deleted

похоже я не обладаю базовыми знаниями в windows

А что тогда базовые знания? Умение устанавливать программы, пользоваться архиватором?

да и настроить DHCP без мануала не смогу, с мануалом можно настроить в принципе любой сервис, потому очевидно что топикстартера интересует именно «по памяти».

Это потому что вы не пробовали, допустим чтобы изменить какую-либо настройку в DHCP нужно нажать правую кнопку мыши, найти в окошке свойств необходимую настройку, и поставить галочку. Очень просто по моему.

Sn0WLight
() автор топика

Начальник отдела информационной безопасности, Москва

ЗП 70 000 руб

Даже в Питере эти цифры выше.

Не нужно приходить на собеседование если вы не понимаете как работает tcp/ip

Не нужно выкладывать вакансию, если не знаете правил русского языка.

P.S. А стек называется TCP/IP. И да, это важно.

sT331h0rs3 ★★★★★
()
Ответ на: комментарий от sT331h0rs3

Не нужно выкладывать вакансию, если не знаете правил русского языка.

Мы не проверяем знание русского языка на собеседовании, и не устраиваем диктантов. Нам нужны IT специалисты.

P.S. А стек называется TCP/IP. И да, это важно.

Конечно важно. Кто бы спорил. Но не важнее знаний. Если вы напишете linux с маленькой буквы, или того хуже по русски, то мы воспримем это нормально. Бояться приходить на собеседование не нужно.

Sn0WLight
() автор топика

Хм ... А в отделе информационной безопасности сколько сотрудников? Как то, судя по описанию обязанностей, получается, что единственный сотрудник этого отдела - это его начальник. Или я ошибаюсь?

zloy_starper ★★★
()
Ответ на: комментарий от zloy_starper

Хм ... А в отделе информационной безопасности сколько сотрудников? Как то, судя по описанию обязанностей, получается, что единственный сотрудник этого отдела - это его начальник. Или я ошибаюсь?

Так точно. Это соответствует требованиям к главному или ведущему специалисту, но запись в трудовой будет - начальник. Это хороший старт для студента например. Кроме того как я уже говорил мы предоставляем доступ к достаточно серьезному оборудованию, с которым можно научиться работать. Считаю что это бонус.

Sn0WLight
() автор топика
Ответ на: комментарий от Sn0WLight

Проблема в том, что Вы хотите найти специалиста за крайне несоответствующие деньги, но в плюс Вы говорите

идут приобрести необходимый опыт

но требуете

соответствующая запись в трудовой
понимаете как работает tcp/ip, не можете объяснить как работает шифрование и какое оно бывает, не обладаете базовыми знаниями Windows (основные сервисы: AD, GP, DNS, DHCP)

я делал это еще когда был студентом

Ну так возьмите уже студняка какого-нибудь, за эти деньги очередь выстроится.

В москве знакомый виндовсы переустанавливает за 70тыр, и да, у него свободный график и он не понимает, как работает TCP/IP

v9lij ★★★★★
()
Ответ на: комментарий от v9lij

>>идут приобрести необходимый опыт

но требуете

это был разговор о гос службе, когда спросили зачем туда идут если там ЗП маленькая

соответствующая запись в трудовой

ИЛИ соответствующая запись, т.е подходит профильное образование, или не профильное но тогда с опытом работы

В москве знакомый виндовсы переустанавливает за 70тыр, и да, у него свободный график и он не понимает, как работает TCP/IP

я могу лишь поздравить вашего знакомого. Будет наверное до пенсии ходить, или потом колеса устроится продавать на авторынок, там тоже примерно 70 выходит

Sn0WLight
() автор топика
Ответ на: комментарий от v9lij

Ну так возьмите уже студняка какого-нибудь, за эти деньги очередь выстроится

ждем-с. Известно что на лоре одни студенты ;)

Sn0WLight
() автор топика
Ответ на: комментарий от Sn0WLight

Будет наверное до пенсии ходить,

Нет. Узнает как работает TCP/IP и пойдет за 80 работать.

v9lij ★★★★★
()
Ответ на: комментарий от Sn0WLight

Вы уже всех студентов распугали =) Сейчас школьники с продленки вернутся и объяснят что больше платить надо =)

v9lij ★★★★★
()
Ответ на: комментарий от v9lij

Сейчас школьники с продленки вернутся и объяснят что больше платить надо =)

Поддерживаю, надо больше. Но платим вот столько. Остальное уже от человека зависит. Как и везде в жизни приходится доказывать что ты чего-то стоишь.

Sn0WLight
() автор топика

ОАО «ФИНОТДЕЛ» ... занимается кредитованием малого бизнеса

Зачем к вам идти, если при текущей ситуации на рынке и в стране все, что связано с кредитами и банками, близко к разрухе??

uspen ★★★★★
()

Человеку ,без опыта в ИБ,но с проф образованием,и опытом работы с сетевым оборудованием и виндой есть смысл отписываться или нужен именно опытный человек?Друг как раз ищет работу по профилю.

GNU-Ubuntu1204LTS ★★★
()
Ответ на: комментарий от uspen

Зачем к вам идти, если при текущей ситуации на рынке и в стране все, что связано с кредитами и банками, близко к разрухе??

В нашей стране все близко к разрухе, заводы, железная дорога, энергетика, космос, медицина, образование... По вашей логике вообще тогда идти никуда не стоит.

Sn0WLight
() автор топика
Ответ на: комментарий от GNU-Ubuntu1204LTS

Человеку, без опыта в ИБ, но с проф образованием и опытом работы с сетевым оборудованием и виндой есть смысл отписываться или нужен именно опытный человек? Друг как раз ищет работу по профилю.

Пусть присылает резюме и приходит на собеседование. Контакты я давал.

Sn0WLight
() автор топика
Ответ на: комментарий от Sn0WLight

Спасибо, отпишусь ему , и с однокурсниками свяжусь , возможно кому-то интересно тоже.

GNU-Ubuntu1204LTS ★★★
()
Ответ на: комментарий от Sn0WLight

А что тогда базовые знания? Умение устанавливать программы, пользоваться архиватором?

ну например знание что за службы Browser, Client и Server в сети, каието вещи про порты необходимые для работы smb протокола и т.п. без знания а AD - это уже не базовые

чем tcp отличается от udp (без учета таких тонкостей как потроха tcp), что такое tls

ну или банальная задача, как с AVZ вычистить скринлокер (это на мой взгляд для виндузятника крайне базово и полезно) или найти hosts и вернуть ему поруганную зловредами честь

Deleted
()
Ответ на: комментарий от Deleted

Ну хорошо. Возможно я как-то не совсем ясно сформулировал мысль. Попробую более подробно. Администрировать серверные роли Windows не нужно. Но нужно понимать с чем имеешь дело и уметь анализировать логи и настройки, чтобы привести настройки сервисов в соответствие с требованиями регламентов и уметь следить за этим. Т.е. это называется аудит. Как и какими инструментами это не проблема IT, хоть руками. Я не хочу знать это и не могу сам себя контролировать, не говоря уже о потери времени. И таки да, мы используем Windows, слишком много продуктов завязаны на эту систему, мы не можем просто так слезть с нее. Но определенные шаги предпринимаем. Поэтому я и решил написать на этот форум, нам нужен фанатик линукса, фанатик IT. Изнеженный мальчик который ничего не умеет и который будет только денег требовать не нужен, только избавились, спасибо.

Sn0WLight
() автор топика

Начальник отдела информационной безопасности, Москва
70 000 руб
На работе придется работать

why so serious

umren ★★★★★
()
Ответ на: комментарий от Sanik

Ну это... Для формального «карьерного роста» :) Чтоб хомячки понимали «работать в нашем банке - большая честь» и не замечали стеклянный потолок :)

slackwarrior ★★★★★
()
Ответ на: комментарий от umren

Начальник отдела информационной безопасности, Москва
70 000 руб
На работе придется работать

why so serious

патамушта

slackwarrior ★★★★★
()
Ответ на: комментарий от slackwarrior

Ну это... Для формального «карьерного роста» :) Чтоб хомячки понимали «работать в нашем банке - большая честь» и не замечали стеклянный потолок :)

Обычно люди приходят и хотят 100500 не зная ничего и ничего не умея. Это стандартный вариант. Ходят пачками. Обычно линуксойды грамотнее виндусятников, поэтому надежда у меня все еще есть)

На вакансию в техподдержку (35к) с перспективой роста до админа (60-70к), и обучением тому что я писал выше у нас был конкурс 150 человек на одно место.

Я не знаю в какой виртуальной реальности вы живете. В жизни все обстоит примерно так. Не хочешь работать иди шинами торгуй на авторынок или ставь винду и роутеры домашние настраивай.

Sn0WLight
() автор топика
Ответ на: комментарий от Sn0WLight

На вакансию в техподдержку (35к) с перспективой роста до админа (60-70к), и обучением тому что я писал выше у нас был конкурс 150 человек на одно место.

Теперь сравните требования:
Суппорт, без ответственности, 35к
+ обучение бесплатно тому-то и тому-то
+ перспектива роста до админа 60-70к

И теперь:
Знание XXX, YYY, 5ZZZ, 4WWW и 2.5DDD, ответственность - 60-70к.

Я немного не соответствую вашему профилю (хотя прошел и курсы криптографии и TCP/IP знаю и в инвестиционной компании отработал), но скажу так:
60-70к - это суппорт с обучением, как вы и написали
120-140к - это админ, который вам все это настроит (причем правильно и ответственно подойдя к делу, будет душой болеть. Этим он отличается от админа за 80-90к), но будет иметь право сказать: «она утонула» и ему за это ничего не будет (потому что за эти деньги никто вменяемый на себя ответственность за банк не возьмет).
а то что вы описали в вакансии стоит от 180к и выше. А с новым курсом, я думаю действительно спецы смогут за это просить уже и 250+, так как на другой чаше весов у них спокойно может быть ЗП в USD, а востребованности в таких спецах меньше не становится.

Так что я не понимаю, чему вы удивляетесь. Вы действительно попали на «разумный» форум линуксоидов и админов и если не хотите терять полгода и растить собственных специалистов, которые будут, при хорошем стечении обстоятельств для вас, считать себя обязанными поработать еще (а на деле могут получить соответсвующие знания и уйти получать в 2 раза больше) - то платите нормальные деньги. Не хотите платить денег - берите суппорта и обучайте.

BaBL ★★★★★
()
Последнее исправление: BaBL (всего исправлений: 1)
Ответ на: комментарий от BaBL

120-140к - это админ, который вам все это настроит

У вас ложное ощущение что ответственность или знания как-то коррелируют с уровнем зарплаты. Смею вас заверить что это не так. Некоторым людям сколько не заплати они нормально работать не могут потому что не умеют.

я думаю действительно спецы смогут за это просить уже и 250+

Они конечно могут и 500 попросить. Но ваше замечание не верно хотя-бы потому что большинство фирм прибыль в рублях получают. И что-то я не вижу чтобы на хедхантере все скорректировали зарплаты в соответствие курсу доллара.

Sn0WLight
() автор топика
Ответ на: комментарий от Sn0WLight

У вас ложное ощущение что ответственность или знания как-то коррелируют с уровнем зарплаты. Смею вас заверить что это не так. Некоторым людям сколько не заплати они нормально работать не могут потому что не умеют.

Так я и не говорил что на эту должность и за эту зарплату надо брать дизайнера игрушек для iOS. А вот админа, знающего что iOS - это не только iPhone, но и OS на маршрутизаторах CISCO - уже можно рассматривать и попытаться правильно оценить. Другой вопрос, что на 60-70 такой к вам даже не заглянет.

Они конечно могут и 500 попросить. Но ваше замечание не верно хотя-бы потому что большинство фирм прибыль в рублях получают. И что-то я не вижу чтобы на хедхантере все скорректировали зарплаты в соответствие курсу доллара.

У меня нет статистики по хедхантерам, поэтому спорить с вами не собираюсь на эту тему. Говорят что эти фирмы сейчас и нанять толком никого не могут и эти «нескорректированные» висят несколько дольше чем ранее. А некоторые из этих «нескорректированных» уже закрылись, ибо не потянули.

BaBL ★★★★★
()

нам нужен фанатик линукса

Странно было-бы тогда ожидать навыков для винды - притом, что многие даже не знают где кнопка пуск. А о существовании IE подавно...

В одной вакансии совмещены показалось несколько штатных единиц.

swwwfactory ★★
()
Ответ на: комментарий от Sn0WLight

Кроме того как я уже говорил мы предоставляем доступ к достаточно серьезному оборудованию, с которым можно научиться работать. Считаю что это бонус.

Понаделают оборудования, а потом считают бонусом научиться с ним работать. Вот жеш днище...

unt1tled ★★★★
()
Ответ на: комментарий от Sn0WLight

Я не знаю в какой виртуальной реальности вы живете.

У меня уже есть профессия, спасибо.

В жизни все обстоит примерно так.

Капитаны очевидность сюда заходят регулярно и портясают контингент студеными былинами.

иди шинами торгуй

«Не говорите людям чего делать...» (с) (зарегавшись буквально на днях на лоре - вы хорошо представляете себе что тут происходит? :))

slackwarrior ★★★★★
()
Ответ на: комментарий от Sn0WLight

ничего не умеет и который будет только денег требовать не нужен, только избавились, спасибо.

Интересно... как он «внедрился» в ИБ? Заслали?

slackwarrior ★★★★★
()
Ответ на: комментарий от slackwarrior

как он «внедрился» в ИБ?

Взяли с улицы голодного студента «на вырост». Студент не вырос. Бывает.

LamerOk ★★★★★
()
Ответ на: комментарий от slackwarrior

зарегавшись буквально на днях на лоре - вы хорошо представляете себе что тут происходит? :))

Я забыл логин, пароль и почту от старого аккаунта. Я здесь больше 10 лет. И вижу что ничего не изменилось, школьники, клоуны и троли.

Sn0WLight
() автор топика
Ответ на: комментарий от Sn0WLight

И вижу что ничего не изменилось, школьники, клоуны и троли.

стабильность как сказал господин П. очень важна

umren ★★★★★
()
Ответ на: комментарий от slackwarrior

Интересно... как он «внедрился» в ИБ? Заслали?

Взяли с улицы голодного студента «на вырост». Студент не вырос. Бывает.

Взяли без моего согласования. Третий (!!!) безопасник которого нужно учить мне не нужен. Отсюда и требования.

И вообще хватит ныть. Сперва добейся (C)

Sn0WLight
() автор топика
Ответ на: комментарий от umren

стабильность как сказал господин П. очень важна

+1

Sn0WLight
() автор топика
Ответ на: комментарий от unt1tled

Понаделают оборудования, а потом считают бонусом научиться с ним работать. Вот жеш днище...

Покажите мне железку энтерпрайз уровня в которой линукс. Или идите назад в свой детский сад.

Sn0WLight
() автор топика
Ответ на: комментарий от Sn0WLight

И вообще хватит ныть.

«лолшто?» (с)

Я забыл логин, пароль и почту от старого аккаунта. Я здесь больше 10 лет.

забыл логин, пароль и почту

ВП во все поля, ну и да... ИБ? Ок.

slackwarrior ★★★★★
()
Ответ на: комментарий от Sn0WLight

где все делается мастерами в два клика

Так ткни! Всегда оказывается, что не тут-то было.

Если тут есть линуксойд который не в состоянии настроить DHCP

Скажу по-секрету, что DHCP разный бывает. У нас на одном проекте в кластере серьезное решение работает. А одна компания или правильнее сказать организация (государственная) больше года настраивает, и хочет получить почти бесплатно хорошее решение. Железо просто гниет, и чем все это закончится - большой вопрос. Начальники не сразу понимают, что только купить оборудование мало.

3750-X (топопвые не модульные)

Какой же он топовый? Это ерунда, которая не тянет > 1000 вланов. Откройте для себя catalyst 4500-x. Хотя даже там маленькая fdb таблица по сравнению с extreme и juniper при сопоставимой цене.

andrew667 ★★★★★
()
Последнее исправление: andrew667 (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.