Минск, Партизанский проспект, 2к4
Метро: ПролетарскаяВ создаваемый Центр кибербезопасности (отдел реагирования на киберинциденты) осуществляется подбор сотрудников на различные должности.
Обязанности:
- Реагирование на киберинциденты;
- консультативную и техническую поддержку при реагировании на киберинциденты (в т.ч. Заказчиков услуг центра кибербезопасности: частные и государственные организации промышленности);
- поиск и обнаружение угроз в инфраструктурах заказчиков;
- администрирование и настройку технических, программно-аппаратных, программных средств, в том числе средств защиты информации;
- разработка типовых сценариев реагирования на киберинциденты;
- разработка дополнительного контента для систем сбора и анализа событий информационной безопасности (правила корреляции с проработкой корреляционной логики, парсеры);
- участие в проведении служебных расследований по фактам нарушения требований информационной и кибербезопасности;
- взаимодействие с контрагентами, клиентами, регуляторами, компетентными органами по вопросам реагирования на киберинциденты;
- подготовка отчетной документации.
Требования:
Высшее образование, или высшее образование в области защиты информации либо высшее, или среднее специальное, или профессионально-техническое образование и переподготовка или повышение квалификации по вопросам кибербезопасности;
Приветствуется прохождение курсов повышения квалификации по специальности "Информационная безопасность", "Кибербезопасность";
Опыт работы на позиции "специалист по защите информации/специалист по информационной безопасности/системный администратор" от 1 года;
Практический опыт работы в сфере защиты информации. Опыт администрирования серверов и сред виртуализации, средств защиты информации.
Обязательно: Знание законодательства в области обеспечения информационной и кибербезопасности, руководящих документов регуляторов в области информационной и кибербезопасности(размещены в свободном доступе);
понимание основных угроз кибербезопасности, предпосылки их возникновения и механизмы реализации этих угроз;
понимание основных тактик и техник кибератак, знание и применение матрицы Mitre ATT&CK и др.;
понимание принципов работы со средствами защиты информационной безопасности (NGFW, IDS\IPS, EDR, WAF, антивирусов и др.);
понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п.
Настройка и администрирование ОС семейства Linux, Windows;
Настройка и администрирование межсетевых экранов (CheckPoint, UserGate)
Желательно: Знание требований международных стандартов и лучших практик по обеспечению ИБ (ISO 27001, CobiT, ITIL).
Работа с системами Kaspersky Symphony XDR.
Английский (technical english) на уровне чтения и понимание технической документации.
После аттестации Центра возможна работа по сменам.
Условия:
— командный подход к труду;
полный социальный пакет, включая медицинское страхование;
нуждающимся предоставляется общежитие;