Мониторинг событий информационной безопасности в информационно-вычислительной сети, поступающих в SIEM-систему и реагирование на них;
Внесение предложений в части корреляций событий информационной безопасности их оптимизация и агрегация существующих;
Участие в расследовании инцидентов информационной безопасности;
Проведение аудитов и проверок безопасности;
Разрабатывать (актуализировать) организационно-распорядительные документы по ИБ (приказы, положения по ИБ, руководства, регламенты, инструкции);
Разрабатывать документацию для аттестации объекта информатизации (паспорт, формуляр, разрешительная система, модель угроз, состав организационных и технических мер по ИБ, акты);
Осуществлять разграничение ролей и прав доступа к информационным ресурсам организации и ведение матриц доступов.
Мы ожидаем от кандидата:
Высшее образование (направление подготовки информационная безопасность);
Опыт работы от 3 лет по направлению деятельности.
Необходимые знания и навыки:
Знание законодательства РФ в области защиты информации и основных нормативно-правовых актов по ИБ;
Опыт работы с СЗИ (КТ, ПДн, КИИ);
Знание современных угроз, уязвимостей, типичных атак на информационные системы, утилит для их реализации, а также методов обнаружения и реагирования на них;
Представление о принципах работы СЗИ различных классов;
Знание основ построения ИТ-инфраструктуры, стека TCP/IP, понимание принципов построения защищенных сетей и использования сетевых технологий;
Понимание и опыт работы с SIEM;
Опыт организации и проведения инспекционных проверок, внутренних расследований, сбор и анализ информации, подготовка отчётов, деловая переписка и т.п.
Будет преимуществом: опыт работы с инцидентами ИБ, опыт в интеграциях с SIEM, понимание механизмов сбора событий (SQL (PL), API (RestFull API), XML, Syslog, SNMP, OPSEC, JSON, SCP (SSH), FTP)), опыт работы с КИИ.
Мы предлагаем:
Трудоустройство согласно ТК РФ с первого дня, полностью "белая" заработная плата;
График работы 5/2, пятница - сокращенный рабочий день;
Бесплатное питание для работников рабочих профессий (для отдельных подразделений);
Столовая, кафе на территории предприятия;
ДМС после прохождения срока испытания;
Комфортные условия труда;
Дополнительно оплачиваемые отпуска различным категориям работников;
Вознаграждение за долголетнюю непрерывную работу;
Выплату пособия к ежегодному основному отпуску длительностью 14 дней (работникам, работающим по бессрочному трудовому договору на условиях полной занятости, отработавшим в Обществе не менее 2-х лет);
Поддержку работников в радостных и сложных жизненных ситуациях (материальная помощь);
Обучение за счет средств предприятия;
Базы отдыха для работников и членов их семей;
Совет молодых специалистов, Профсоюз (бонусы и привилегии для молодых специалистов и членов профсоюза);