Главный специалист отдела информационной безопасности Управления информатизации

Главный специалист отдела информационной безопасности Управления информатизации

Москва, улица Гиляровского, 31с2

Описание вакансии

Обязанности:
  • расследование инцидентов информационной безопасности, фильтрация исключений, создание запросов на доработку и оптимизацию контента SIEM по результатам (правила, регулярные выражения);
  • проведение базовой диагностики работы SIEM и сбора событий;
  • разработка рекомендаций по расследованию, реагированию на инциденты информационной безопасности;
  • работа с входящими инцидентами информационной безопасности: прием, регистрация заявок, выяснение причин инцидента, сбор информации для последующей работы с заявкой, контроль выполнения заявки;
  • реагирование на компьютерные инциденты: установка технических причин, условий и источников возникновения компьютерных инцидентов;
  • разработка парсеров/нормализации для нестандартных источников событий;
  • участие в доработке сценариев выявления инцидентов информационной безопасности;
  • разработка рекомендаций по результатам ликвидации последствий компьютерных инцидентов;
  • обследование и оценка безопасности процессов обработки информации (в т.ч. персональных данных) и информационных систем;
  • анализ реализованных технических и организационных мер по защите информации;
  • моделирование угроз и действий потенциальных нарушителей безопасности информации;
  • исключение в заявках Fasle-Positive сработок и эскалация (при необходимости) инцидентов на другой уровень поддержки.
Требования:
  • высшее образование по специальности информационная (компьютерная) безопасность;
  • знание основ и принципов построения компьютерных сетей, сетевых взаимодействий, стека основных сетевых протоколов;
  • знание сетевых технологий на уровне, достаточном для сдачи экзаменов CCNA или аналогичных (модель OSI, маршрутизация, IPv4, IPv6, TCP, UDP, OSPF, SNMP, NTP, DHCP, VLAN);
  • опыт эксплуатации SIEM, IDP/IPS, МСЭ, WAF, IRP, SOAR;
  • знание международных стандартов и фреймворков по обеспечению безопасности информации, таких как ISO 27001, а также OWASP Top10, MITRE ATT&CK;
  • практический опыт внедрения и сопровождение корпоративных систем сбора, управления, оркестрации, автоматизации и управления событиями информационной безопасности;
  • знание основ виртуализации, умение работать в виртуальной среде,
    знание основ резервного копирования данных, умение работать с резервными копиями;
  • умение анализировать сетевой трафик скомпрометированных систем и образцов вредоносного программного обеспечения;
  • наличие опыта работы с программным обеспечением Astra Linux SE, Microsoft Windows Server 2008-2019 и их ролей, MaxPatrol, Kaspersky ES, Dr. Web СКЗИ: ViPNet, Континент, С-Терра, СЗИ НСД: Secret Net Studio, Dallas Lock;
  • знание английского языка на техническом уровне.
Условия:
  • стабильность и социальная защищённость;
  • своевременное получение зарплаты и других выплат;
  • возможность карьерного роста.
Навыки
  • Информационная безопасность
  • Информационные технологии
  • Средства криптографической защиты информации
  • Техническая защита информации
  • Обеспечение антивирусной защиты
  • Управление информационной безопасностью
  • Аудит информационной безопасности
  • Внедрение систем информационной безопасности
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Ведущий специалист отдела информационной безопасности Управления информатизации

Судебный департамент при Верховном Суде Российской Федерации

Полный день
  • Москва

  • Не указана

Рекомендуем

Cпециалист по информационной безопасности

ГКУ МО Центр Внедрения Изменений Министерства Здравоохранения Московской Области

Полный день
  • Москва

  • от 130000 RUR

Рекомендуем

Заместитель начальника отдела информационной безопасности Управления информатизации

Судебный департамент при Верховном Суде Российской Федерации

Полный день
  • Москва

  • до 150000 RUR

Рекомендуем
Полный день
  • Москва

  • от 75000 RUR

Федеральная корпорация по развитию малого и среднего предпринимательства (АО Корпорация «МСП»)

Инженер по информационной безопасности (сетевая безопасность)

Федеральная корпорация по развитию малого и среднего предпринимательства (АО Корпорация «МСП»)

Полный день
  • Москва

  • от 75000 RUR

НИИАС
Полный день
  • Москва

  • от 95000 RUR

ГКУ Центр спортивных инновационных технологий и подготовки сборных команд

Главный специалист по защите информации

ГКУ Центр спортивных инновационных технологий и подготовки сборных команд

Полный день
  • Москва

  • до 100000 RUR

РТ-ИНФОРМ
Полный день
  • Москва

  • до 100000 RUR

Всероссийский Банк Развития Регионов

Эксперт (безопасность сети передачи данных)

Всероссийский Банк Развития Регионов

Полный день
  • Москва

  • до 100000 RUR

ФГБУК Всероссийская государственная библиотека иностранной литературы им. М. И. Рудомино

Специалист информационной безопасности

ФГБУК Всероссийская государственная библиотека иностранной литературы им. М. И. Рудомино

Полный день
  • Москва

  • до 130000 RUR

ГРЧЦ, ФГУП
Полный день
  • Москва

  • до 130000 RUR

ГРЧЦ, ФГУП
Полный день
  • Москва

  • до 130000 RUR

Росатом Сервис
Полный день
  • Москва

  • до 130000 RUR

НИИАС
Полный день
  • Москва

  • от 85000 RUR

НТЦ ЕВРААС
Полный день
  • Москва

  • от 85000 RUR

ГРЧЦ, ФГУП
Полный день
  • Москва

  • от 85000 RUR

ФГУП НПП Гамма
Полный день
  • Москва

  • до 190000 RUR

ФГУП НПП Гамма
Полный день
  • Москва

  • до 190000 RUR

ФГУП НПП Гамма
Полный день
  • Москва

  • до 190000 RUR

Полный день
  • Москва

  • до 80000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию