Профессиональные навыки и квалификационные требования:
• Опыт работы в сфере IT не менее 5х лет. • Уверенное занание операционных систем семейства Linux. Управление сетевой безопасностью, работа с дисками, разделами, файловыми системами, управление LVM, управление доступом к файлам/каталогам, восстановление работоспособности операционной системы.• Опыт работы с apache, nginx, mysql, postgresql, elasticsearch, samba, NFS, postfix, kafka, zabbix, grafana. • Приветствуется опыт знание и работы основных компонентов Hadoop.• Опыт построения отказоустойчивой серверной архитектуры информационных систем.• Опыт работы с системами виртуализации (VMware, KVM) и контейнерами (docker).• Конфигурирование сервреного оборудования• Настройка автоматического выполнения задач, использование систем управления конфигурациями.• Знание основных сетевых протоколов.• Наличие сертификатов RHCSA, LPIC1 или аналогичных.• Приветствуется наличие сертификатов RHCE, LPIC2, сертификатов в сфере администрирования баз данных, облачных технологий или Big Data.Уровень образования: Высшее образование в сфере IT.Должностные обязанности:• Администрирование ОС, СУБД и ППО на серверах инфраструктуры и в рамках проектов предприятия под управлением ОС Linux• Участие в разработке и реализации серверной архитектуры для информационных систем предприятия• Сопровождение кластерных решений и распределенных файловых систем.• Сопровождение компонентов Big Data.• Подготовка служебных документов (справки, отчеты, акты)• Сопровождение веб-серверов, почтового сервера, файлового сервера, серверов баз данных.• Развертывание и сопровождение систем виртуализации и контейнеризации• Автоматизация процессов
Количество вакансий: 2
• Опыт установки и настройки операционных систем семейства Linux. Управление сетевой безопасностью, работа с дисками, разделами, файловыми системами, управление LVM, управление доступом к файлам/каталогам.
• Установка и конфигурирование веб-серверов (apache, nginx), СУБД (mysql, postgresql), samba, NFS, почтовой системы postfix
• Опыт построения отказоустойчивой серверной архитектуры информационных систем
• Настройка и конфигурирование серверного оборудования (серверы, СХД, ленточные библиотеки)
• Настройка автоматического выполнения задач
• Знание основных сетевых протоколов
Уровень образования: высшее
Должностные обязанности:
• Администрирование ОС, СУБД и ППО на серверах инфраструктуры и в рамках проектов предприятия под управлением ОС Linux
• Участие в разработке и реализации серверной архитектуры для информационных систем предприятия
• Сопровождение веб-серверов, почтового сервера, файлового сервера, серверов баз данных.
• Техническое сопровождение серверного оборудования (серверы, СХД, ленточные библиотеки)
• Выполнение резервного копирования баз данных, конфигурационных файлов, файлов и каталогов.
• Подготовка служебных документов (справки, отчеты, акты)
• Опыт установки и настройки операционных систем семейства Linux. Настройка производительности системы, Управление сетевой безопасностью, работа с дисками, разделами, файловыми системами, управление LVM, управление доступом к файлам/каталогам.
• Опыт работы с кластерными файловыми системами
• Опыт работы с системами виртуализации
• Настройка и конфигурирование сервреного оборудования (серверы, СХД)
• Разработка и реализации серверной архитектуры для информационных систем предприятия
• Сопровождение веб-серверов, почтового сервера, файлового сервера, серверов баз данных, кластерный систем.
• Развертывание и сопровождение систем виртуализации и контейнеризации
Количество вакансий: 1
• Опыт работы в сопровождении серверного и сетевого оборудования;
• Опыт работы с оптоволокном, измерительными приборами для диагностики;
• Опыт работы с оборудованием в стойках. Монтаж/демонтаж оборудования;
• Опыт работы с консольными кабелями;
• Опыт работы с комплектующими серверного и сетевого оборудования;
• Общие знания в сфере ИТ и ИБ;
• Желательно иметь опыт работы с серверными ОС, в том числе линукс;
Уровень образования: Высшее образование в сфере IT.
• Организация каналов связи;
• Монтаж/демонтаж оборудования;
• Мониторинг работоспособности серверного оборудования;
• Мониторинг работоспособности телекоммуникационного оборудования;
• Устранение возникающих аварий.
• Ведение технической документации на объекте;
• Реверс-инжиниринг, владение средствами анализа вредоносного кода; • отладчики (OllyDbg, WinDbg), дизассемблеры (IDA), декомпиляторы, деобфускаторы; Умение работать с чужим кодом на различных языках программирования; Знание WinAPI; Умение быстро разбираться с новыми технологиями, программным обеспечением, форматами файлов; Опыт работы с sandbox, другими средствами динамического анализа, настройки виртуальных машин;2. По направлению расследования компьютерных инцидентов: • Владение основными инструментами digital forensic, threat intelligence, network forensic; Опыт работы с узловыми и сетевыми IoC (yara, OpenIOC, STIX); Понимание индикаторов компрометации информационных систем и методов их обнаружения; Опыт работы с SandBox, другими средствами динамического анализа; Знание используемых в отрасли систем и технологий (хотя бы двух из перечисленных) (Windows, Unix, Active Directory, Mail, VPN и т.д.) – администрирование, функционал, использование логов.Уровень образования: Высшее образование в сфере IT.Должностные обязанности:1.По направлению исследования вредоносного кода (вирусный аналитик):
• Исследование образцов вредоносного ПО, определение функционала, индикаторов компрометации, выдача рекомендаций по выявлению и нейтрализации. • Взаимодействие с коллегами из других подразделений, консультирование по вопросам, входящим в компетенцию. • Участие в расследовании атак в качестве эксперта по направлению исследования вредоносного кода. • Написание технических отчетов по результатам проведенных работ (функционал, степень опасности, рекомендации по выявлению и нейтрализации).2.По направлению расследования компьютерных инцидентов: • Выявление причин возникновения инцидентов, вовлеченных устройств. • Сбор и анализ данных, полученных с устройств, вовлеченных в инцидент (оперативная память, жесткие диски, файлы настроек/прошивки (по необходимости) сетевых и иных устройств). • Обнаружение и первичный анализ вредоносного и потенциально опасного кода и программного обеспечения, передача важных образцов на детальное исследование вирусным аналитикам. • Взаимодействие с коллегами из других подразделений, консультирование по вопросам, входящим в компетенцию. • Участие в расследовании атак в качестве эксперта по направлениям компьютерной криминалистики и расследованию/реагированию на компьютерные инциденты. • Написание технических отчетов по результатам проведенных работ (причины возникновения инцидента, вовлеченные устройства, описание инцидента с техническими деталями, оценка влияния инцидента на жертву, рекомендации по реагированию и недопущению повторения инцидента в будущем).
• администрирование ОС – Windows, Linux;
• администрирование СУБД – MS SQL, Oracle, MySQL;
• администрирование
• прикладного ПО, веб- и серверов приложений.
Уровень образования: Высшее профессиональное образование в сферах информационных технологий и информационной безопасности.
• осуществление нагрузочного испытания в рамках испытаний объектов информатизации на соответствие требованиям информационной безопасности;
• обработка результатов испытаний, оформление протоколов испытаний;
• участие в разработке программ и методик проведения испытаний;
• участие в рассмотрении апелляций по результатам испытаний;
• обеспечение профилактического обслуживания испытательного оборудования;
• выполнение в пределах своей компетенции поручений Руководства.
стаж практической работы в профессиональной сфере свыше трех лет;
• знание законов, подзаконных актов и стандартов Республики Казахстан в сфере информатизации и обеспечения ИБ;
• знание технологий, принципов и Best practice построения информационных систем, вычислительных и телекоммуникационных сетей;
• знание базовых принципов построения и архитектур информационных систем, вычислительных и телекоммуникационных сетей;
• знание методов, технологий и средств обеспечения информационной безопасности;
• знание методов анализа и обработки рисков информационной безопасности;
• знание методов обработки и анализа результатов экспертизы;
• навыки разработки технических и аналитических документов;
• навыки деловой переписки.
• экспертиза инвестиционного предложения (ИП), финансово-экономического обоснования бюджетных инвестиций (ФЭО БИ) и технического задания (ТЗ) на соответствие требованиям информационной безопасности (ИБ);
• рассмотрение заданий на проектирование инфокоммуникационной услуги на соответствие требованиям ИБ (ЗНП ИКУ);
• рассмотрение нормативно-технических документов и технических документов (НТД и ТД) по запросам уполномоченного органа, государственных органов и иных организаций на соответствие требованиям нормативных правовых актов (НПА) и стандартов в сфере информатизации и обеспечения ИБ;
• методическое обеспечение процессов испытаний объектов информатизации «электронного правительства» (ОИ ЭП), экспертизы ИП, ФЭО БИ и ТЗ, согласования ЗНП ИКУ на соответствие требованиям ИБ.
Количество вакансий: 3
• опыт программирования не менее 3-х лет;
• опыт разработки и отладки многопоточных и многопроцессных приложений;
• опыт низкоуровневой оптимизации кода (Intel VTune Amplifier);
• знание архитектуры и особенностей современных микропроцессоров x86;
• знание и опыт работы с GIT;
• знание языков программирования С, Golang, Python;
• умение работать на ОС Linux;
• знание gcc/icc/cmake, gdb;
• умение работать с редактором Vim.
Уровень образования: Высшее.
• Разработка ПО для обработки сетевого трафика с жесткими требованиями к отказоустойчивости и производительности;
• Оптимизация критически важных участков кода;
• Поиск новых подходов к решению задач по обработке сетевых пакетов.
Владения языками:
Технический английский
• знание языка программирования С;
• Разработка ПО для обработки сетевого трафика с жесткими требованиями к отказоустойчивости и производительности.
• Опыт работы в сфере ИТ/ИБ не менее 2-х лет;
• Опыт работы системным аналитиком не менее года;
• Знание порядка составления регламентных документов в области разработки программного обеспечения;
• Знание порядка сопровождения и внедрения системных программных средств.
• сбор исходной информации и выявление требований при создании программного обеспечения в рамках проектов Лаборатории;
• разработка и документирование требований к программному обеспечению;
• разработка и согласование схем и бизнес-схем функционирования программного обеспечения;
• планирование и проектирование функциональных возможностей программного обеспечения;
• подготовка аналитических материалов;
• разработка технической документации;
• актуализация документов в соответствии с изменениями программного обеспечения.
Количество вакансий: 4
• Практический опыт разработки программного обеспечения от 3 лет;
• Знание и опыт работы с БД;
• Знание и опыт работы с GIT;
• Знание языка программирования Java и опыт программирования не менее 3-х лет;
• разработка программного обеспечения с использованием двух и более технологий: Java, С/С++, C#, Objective-C, Swift, ORM (Entity Framework, nHibernate), DB (Ms Sql Server 2008, 2012), Oracle, PostgreSQL, .Net Framework (2.0, 4.0), ASP.NET, Web services, SQL, IDE (Visual Studio 2010, 2012) и других;
• проведение тестирования программного обеспечения;
• устранение выявленных недоработок и замечаний в программном обеспечении;
• модернизация существующего программного обеспечения и баз данных;
• участие в создании архитектуры и требований к программному обеспечению;
• согласование схем и бизнес-схем функционирования программного обеспечения.
• Опыт работы в разработке программного обеспечения/интернет ресурсов.
• разработка программного обеспечения с использованием двух и более технологий: Java, С/С++, C#, Objective-C, Swift, ORM (Entity Framework, nHibernate), DB (Ms Sql Server 2008, 2012), Oracle, PostgreSQL, .Net Framework (2.0, 4.0), ASP.NET, Web services, SQL, IDE (Visual Studio 2010, 2012) и других в соответствии с потребностями Предприятия и подготовленными техническими требованиями;
• модернизация существующего программного обеспечения и баз данных.
• Знание и опыт работы с GIT.
Уровень образования: Среднее профессиональное.
• разработка программного обеспечения или интернет ресурса в соответствии с потребностями Предприятия и подготовленными техническими требованиями;
• Понимание принципов работы БД;
• Понимание принципов работы с GIT;
• Владение языком программирования.
• разработка программного обеспечения с использованием двух и более технологий: Java, С/С++, C#, Objective-C, Swift, ORM (Entity Framework, nHibernate), DB (Ms Sql Server 2008, 2012), Oracle, PostgreSQL, .Net Framework (2.0, 4.0), ASP.NET, Web services, SQL, IDE (Visual Studio 2010, 2012) и других в соответствии с потребностями Предприятия и подготовленными техническими требованиями.
Опыт работы в разработке программного обеспечения/интернет ресурсов.
• Знание основных принципов построения сетей;
• Знание сетевых протоколов передачи данных;
• Знание статической и динамической маршрутизации;
• Знание основ информационной безопасности;
• Знание IP и классической телефонии;
• Опыт работы с сетевым оборудование (Cisco, Huawei, Extreme и др.)
• исследование в области сетевых технологий;
• анализ сетевых протоколов;
• разбор сетевых пакетов;
• тестирование ПО на различных мобильных устройствах.
• разработка технических документаций.
• Опыт работы с активным сетевым оборудованием и оборудованием защиты периметра сети
LAN/Vlan, WiFi, Routing, WAN/SDWAN, VPN, IPS/IDS, WAF, Shapers - экспертные навыки администрирования и сопровождения, уровень CCNA/CCNP;
• Сервисы DNS, DHCP, NTP, Load Balancer, Security, Monitoring, Logging, - экспертные навыки разворачивания и сопровождения;
• Мониторинг сервисов и оборудования – навыки и опыт администрирования систем и процессов;
• Серверные операционные системы – базовые навыки администрирования, поиск и устранение отклонений в нормальной работе;
• Серверное оборудование/Системы виртуализации, серверного оборудования, систем хранения данных, сетевого оборудования, - понимание принципов организации, навыки и опыт администрирования;
• разработка технических документаций;
• согласование схем подключения;
• тестирование ПО на различных устройствах.
• знания основных сетевых технологий и протоколов (сетевая модель OSI; TCP/IP, SMTP, IPSec, SSL и т.д.);
• знания языка запросов SQL (сложные запросы, группировка данных, объединение данных и т.д.);
• опыт работы с ОС Microsoft Windows, Linux;
• навыки написания правил фильтрования и корреляций в SIEM;
• навыки работы со средствами защиты информации (Anti-Apt, IPS, EDR, WAF, AV, DLP, межсетевой экран);
• опыт автоматизации (bash, Perl, Python);
• знания принципов построения и работы веб-приложений;
• знание основ теории алгоритмов, теории баз данных, теории системного анализа, основы безопасности информации.
желательно:
• высшее образование в области ИТ, ИБ;
• опыт работы не менее 1 года по специальности;
• знание Законодательства Республики Казахстан в сфере информатизации.
Уровень образования: Среднее, высшее.
• участие в выполнении плановых организационно-технических мероприятий по договорам;
• участие в проведении аудитов ИБ;
• проведение тестирования ИС на наличие уязвимостей.
Количество вакансий:2
• Знание протоколов сетевого взаимодействия, принципов построения систем информационной безопасности
• Хорошие знания в области антивирусной защиты/систем аутентификации и авторизации/оценки уязвимости информационных систем/DLP/SIEM/NGFW/IPS и других систем информационной безопасности
• Опыт развертывания и администрирования информационных систем корпоративной инфраструктуры предприятий
• Знание ОС Windows/Linux на уровне системного администратора
• Подтвержденный опыт работы в области ИБ и ИТ от 3 до 5-х лет
• Понимание рынка решений ИБ, знание актуальных тенденций и направлений развития ИБ
Уровень образования:Высшее.
• Сбор и регистрация инцидентов ИБ;
• Анализ событий и инцидентов ИБ;
• Предоставление результатов анализа ИИБ, разработка и направление рекомендаций по устранению и предупреждению ИИБ;
• Сбор и фиксация цифровых доказательств ИИБ (дампы памяти и трафика, журналы событий и прочая информация);
• Тестирование на проникновение;
• Выявление актуальных угроз по классификации OWASP TOP 10,
• Выработка компенсирующих мер;
• Консультация по вопросам ИБ;
• Участие в разработке нормативных и методических документов по вопросам обеспечения ИБ в пределах своей компетенции;
• Оповещение по выявленным инцидентам ИБ;
• Взаимодействие с ГО и (или) заинтересованными организациями по обработке инцидентов ИБ;
• Международное сотрудничество с зарубежными службами реагирования на компьютерные инциденты и прочими профильными организациями.
Владения языками:Государственный, русский и английский языки
Количество вакансий: 5
• выявление актуальных угроз по классификации OWASP TOP 10,
• выработка компенсирующих мер;
• консультация по вопросам ИБ;
• участие в разработке нормативных и методических документов по вопросам обеспечения ИБ в пределах своей компетенции;
• оповещение по выявленным инцидентам ИБ;
• взаимодействие с ГО и (или) заинтересованными организациями по обработке инцидентов ИБ;
• международное сотрудничество с зарубежными службами реагирования на компьютерные инциденты и прочими профильными организациями.
• сбор и фиксация цифровых доказательств ИИБ (дампы памяти и трафика, журналы событий и прочая информация);
• тестирование на проникновение;
• консультации по вопросам ИБ;
Количество вакансий: 15
• Подтвержденный опыт работы в области ИБ и ИТ от 1 до 3-х лет
• Сбор и регистрация инцидентах ИБ;
• Консультации по вопросам ИБ;
Владения языками: Государственный, русский и английский языки
Количество вакансий: 11
• Знание в области антивирусной защиты/систем аутентификации и авторизации/оценки уязвимости информационных систем/DLP/SIEM/NGFW/IPS и других систем информационной безопасности
• Международное сотрудничество с зарубежными службами реагирования на компьютерные инциденты и прочими профильными организациями;
• Ведение статистики по обработанным инцидентам ИБ.
• Знание в области антивирусной защиты/систем аутентификации и авторизации/оценки уязвимости информационных систем/DLP/SIEM/NGFW/IPS и других систем информационной безопасности.
• Навыки управления, планирования и организации работы подразделения;
• Знание принципов построения и функционирования сетей и протоколов стека TCP/IP, понимание сетевой модели OSI,
• Современных информационных и сетевых технологий
• Принципов работы ОС Windows, Linux, iOS, Android
• Принципов работы сетевого оборудования, работы средств и систем обеспечения ИБ
• Владение формальными методами описания бизнес-процессов
• Владение методиками сбора, анализа и формализации информации
• Чтение технической документации на английском языке, переписка.
• Коммуникационные навыки
Уровень образования: высшее техническое образование в области ИТ или ИБ.
• Планирует, организовывает работу, ставит задачи, осуществляет контроль и корректирующие мероприятия в рамках эксплуатации Систем, касающихся деятельности службы
• Участвует в проектировании,разработке, развитии и модернизации инфокоммуникационных Систем, касающихся деятельности службы
Владения языками:Приветствуется владение казахским, русским и английским языками
•Навыки разработки технической и эксплуатационной документации
•Анализа сетевого трафика с помощью программ-анализаторов (Wireshark и др.)
•Знания принципов и методик разработки ИС, жизненных циклов создания и процессов разработки ПО
•Знание основных принципов построения и интеграции ИС
•Принципов построения и функционирования сетей и протоколов стека TCP/IP, понимание сетевой модели OSI
•Базовые знания основ программирования, принципов тестирования программных продуктов
•Современных информационных и сетевых технологий
•Принципов работы сетевого оборудования
•Принципов работы средств и систем обеспечения ИБ,
•Принципов работы ОС Windows, Linux, iOS, Android, методы организации управляемого и пассивного эксперимента, обеспечения репрезентативности достоверности результатов, получаемых на основе экспериментальной статистики
•Владение формальными методами описания бизнес-процессов
•Владение методиками сбора, анализа и формализации информации
•Чтение технической документации английском языке, переписка.
Уровень образования: высшее техническое образование в области ИТ или ИБ и стаж работы в должности главного специалиста не менее 1 года, или других должностях, замещаемых специалистами с высшим профессиональным образованием, не менее 5 лет
•Участвует в рассмотрении технических заданий по проекту
•Проведение обновлений и тестирование новых версий программного обеспечения на различных операционных системах
•Тестирование функционала Систем, касающихся деятельности службы,
•Анализ инцидентов и проблем на Системах, касающихся деятельности службы.
•Участвует в организации рабочего процесса и разработке методов планирования службы.
Количество вакансий: 7
•Навыки анализа сетевого трафика с помощью программ-анализаторов (Wireshark и др.),
•Базовые знания основ программирования, принципов построения и функционирования сетей и протоколов стека TCP/IP, понимание сетевой модели OSI,
•Базовые знания
•Принципов и методик разработки ИС, жизненных циклов создания и процессов разработки ПО
•Принципов тестирования программных продуктов,
•Современных информационных и сетевых технологий,
•Принципов построения и функционирования сетей и протоколов стека TCP/IP, понимание сетевой модели OSI,
•Принципов работы сетевого оборудования,
•Принципов работы средств и систем обеспечения информационной безопасности,
•Принципов работы ОС Windows, Linux, iOS, Android, общие принципы автоматизации тестирования: необходимость, особенности, лучшие практики и подходы
•Чтение технической документации на английском языке, переписка.
Уровень образования: высшее техническое образование в области ИТ или ИБ и стаж работы по профилю или на других должностях, замещаемых специалистами с высшим профессиональным образованием не менее 3 лет.
•Участвует в составлении технических заданий по проектам
•Тестирование патчей и новых версий программного обеспечения Систем, касающихся деятельности службы
•Тестирование нового функционала Систем, касающихся деятельности службы
•Проведение работ по обновлению Систем
•Анализ инцидентов и проблем на Системах.
Владения языками: Приветствуется владение казахским, русским и английским языками
•Базовые навыки настройки сетевого оборудования (Cisco, Juniper и тд.)
•Администрирование ОС, прикладного ПО и аппаратной части
•Базовые знания основ программирования, принципов построения и функ-ния сетей и протоколов стека TCP/IP, понимание сетевой модели OSI, принципов настройки сетевого оборудования (коммутаторов, маршрутизаторов)
•Принципов и методик разработки ИС, жизненных циклов создания и процессов разработки ПО.
•Принципов тестирования программных продуктов, рекомендации
•Международных организаций, устанавливающие методы мониторинга функц-ия ИС, оценки качества услуг связи, а также требования по качеству требования нормативно-технического и отраслевого регулирования к работоспособности ИС, качеству услуг и методам их мониторинга и контроля, составу контролируемых параметров, методики их оценки
•Современных информационных и сетевых технологий, принципы работы систем управления БД (СУБД) и инструменты работы с ними
•Принципов построения и функц-ия сетей и протоколов стека TCP/IP, понимание сетевой модели OSI,
•Принципов работы ОС Windows, Linux, iOS, Android, технические хар-ки и возможности систем операционного управления и средств измерений, используемых для проведения мониторинга функц-ия ИС и оценки качества услуг.
•Состав аварийных сообщений и параметров, собираемых средствами операционного мониторинга и контроля на оборудовании и интерфейсах ИС
•Чтение технической документации на английском языке.
Уровень образования: высшее техническое образование в области ИТ или ИБ и стаж работы в должности ведущего специалиста не менее 1 года, или других должностях, замещаемых специалистами с высшим профессиональным образованием, не менее 4 лет
•Участвует в рассмотрении технических заданий по проекту, перспективы и направления развития технических и аппаратно-программных средств в сфере инфокоммуникационных технологий.
•Осуществляет необходимые расчеты и обоснования при разработке технических заданий по проекту.
•Написание требований для доработки функционала программного обеспечения Системы
Государственный, Приветствуется владение казахским, русским и английским языками
•Знания принципов построения сети, настройки сетевого оборудования (коммутаторы, маршрутизаторы и тд)
•Основные подходы и принципы работы с требованиями заказчика, с задокументированными требованиями
•Рекомендации Международных организаций, устанавливающие методы мониторинга функционирования ИС, оценки качества услуг связи, а также требования по качеству
•Принципов работы средств и систем обеспечения информационной безопасности, принципов работы ОС Windows, Linux, iOS, Android, Уровень образования: высшее техническое образование в области ИТ или ИБ
•Осуществляет сбор и обработку информации в Системе
•Осуществляет внедрение разработанных технических решений и выполненных разработок
•Составляет отчеты о выполненной работе.
•Взаимодействие с поставщиками оборудования в рамках обеспечения функционирования Систем, касающихся деятельности Службы.
Контакты: 8 (7172) 55 99 22, e-mail: info@sts.kz