Хотите оставить след в истории? Хотите увидеть как плоды вашего труда приносят реальную пользу обществу? Добро пожаловать в управление технологией и продуктами DS!
Мы в поиске Специалиста в центр реагирования и мониторинга (SAP)
Вашими задачами будут:
- анализировать журналы событий информационных систем;
- разрабатывать правила по выявлению инцидентов информационной безопасности для SAP ETD и SIEM;
- участвовать в разработке нормативных документов по совершенствованию системы управления информационной безопасности, организовывать мероприятия по их введению и исполнению в своей зоне ответственности;
- выявлять нарушения информационной безопасности;
- готовить справки, письма и аналитические отчеты по результатам работы о состоянии информационной безопасности;
- мониторить состояния информационной безопасности ИС SAP, идентифицировать угрозы информационной безопасности;
- реализовать процедуры реагирования на инциденты информационной безопасности;
- формировать аналитические отчеты с использованием автоматизированных систем;
- своевременное выявлять и расследовать инциденты информационной безопасности в ИС SAP;
- создавать и вести базу знаний по инцидентам информационной безопасности;
- участвовать в проведении первичной экспертизы инцидентов информационной безопасности.
Для наших задач Вам необходимо:
- знать английский язык на уровне чтения технической документации;
- знать отечественные и основные зарубежные нормы и стандарты в области информационной безопасности. Уметь разрабатывать, оформлять и внедрять документацию по защите информации;
- знать базовые понятия обеспечения безопасности современных ОС и прикладного ПО;
- знать уязвимости используемых ОС, СУБД и приложений, сетевых протоколов и служб, используемых при осуществлении атак в IP-сетях;
- знать типовые структуры и подходы к построению ИС уровня ERP, MES, АСУ ТП;
- понимать современные используемые технологии защиты сетей, принципы обеспечения безопасности в ИС, СУБД, основные методы и средства защиты информации;
- понимать основы криптографической защиты информации;
- знать концепции ролей и полномочий в системах уровня ERP; принципы обеспечения безопасности в ИС;
- знать основы расследования компьютерных инцидентов.
Мы предлагаем:
- развитие нон-стоп. Мы вкладываемся в людей как в самое дорогое. Создаем авторские учебные курсы. Привлекаем внешних экспертов и наставников, в том числе международных. Компенсируем часть расходов на изучение английского языка. Оплачиваем конференции.
- дополнительную мотивацию в виде годового бонуса, социальный пакет и скидки от партнеров.
- мы трудоустраиваем по ТК РФ. В рамках данной вакансии мы предлагаем бессрочный трудовой договор.
- у всех сотрудников есть ДМС со стоматологией, оплата больничных и корпоративная мобильная связь.
- мы индексируем зарплаты, ежегодно пересматриваем размеры компенсаций и даем бонусы за выполнение личных и командных KPI.
- возможность гибридного формата работы из городов: Москва, Санкт-Петербург, Череповец.