Обязанности: Взаимодействие с Заказчиками компании:
Проведение обследования инфраструктуры заказчика, сбор и формализация функциональных требований;
Создание и поддержание в актуальном состоянии модели нарушителя и угроз;
Проведение аудита конечных устройств и сетевой архитектуры, разработка предложений по оптимизации защиты;
Участие в оценке рисков и угроз для сервисов, разработке мер и мероприятий по их предотвращению;
Участие в разработке и согласовании проектной документации, включая архитектуру, схемы бизнес-процессов, функциональные требования, трудозатраты, технические задания;
Выстраивание процессов по мониторингу, регистрации и реагированию на инциденты ИБ;
Разработка (согласование) сценариев мониторинга;
Разработка (согласование) метрик и параметров уровня обслуживания.
Требования:
Высшее образование по направлениям ИБ или ИТ;
Знание основных вендоров СЗИ, СКЗИ, а также понимание принципов работы основных: SIEM, PAM, SWG, NGFW, IPS, DAM, NAT, XDR, EDR, DLP, WAF и т.д.;
Знание принципов работы систем сбора, анализа и корреляции событий ИБ;
Знание принципов работы систем мониторинга и реагирования на инциденты ИБ.
Будет плюсом:
Понимание процессов разработки проектной документации согласно ГОСТ (желательно по ГОСТ 19, 34 серии);
Опыт работы с документацией: ТЗ, ПЗ, ПМИ, ПСИ и т.д.;
Опыт участия в роли инженера проектировщика или архитектора в разработке /внедрении технических решений по прикладным СЗИ.
Условия:
Комфортный современный офис в г. Новосибирск (район Центральный, м. Площадь Ленина, м. Маршала Покрышкина);
Оплачиваемое работодателем питание в офисе или кафе;
ДМС, страхование жизни;
Корпоративные мероприятия. Кибертурниры;
Аккредитованная ИТ компания;
Возможность получения профессиональных сертификатов и прохождения курсов повышения квалификации за счёт компании.