Минск, Партизанский проспект, 2к4
Метро: ПролетарскаяВ создаваемый Центр кибербезопасности (отдел реагирования на киберинциденты) осуществляется подбор сотрудника на должность Ведущий специалист(пентест).
Обязанности:
- Поиск и обнаружение уязвимостей в инфраструктурах заказчиков согласно договоров;
- Консультативную и техническую поддержку при реагировании на киберинциденты (в т.ч. Заказчиков услуг центра кибербезопасности: частные и государственные организации промышленности);
- Администрирование и настройку технических, программно-аппаратных, программных средств, в том числе средств защиты информации;
- Разработка типовых сценариев реагирования на киберинциденты;
- Разработка дополнительного контента для систем сбора и анализа событий информационной безопасности (правила корреляции с проработкой корреляционной логики, парсеры);
- Участие в проведении служебных расследований по фактам нарушения требований информационной и кибербезопасности;
- Взаимодействие с контрагентами, клиентами, регуляторами, компетентными органами по вопросам реагирования на киберинциденты, поиска и обнаружение уязвимостей;
- Подготовка отчетной документации.
Требования:
Высшее образование, или высшее образование в области защиты информации либо высшее, или среднее специальное, или профессионально-техническое образование и переподготовка или повышение квалификации по вопросам кибербезопасности;
Приветствуется прохождение курсов повышения квалификации по специальности "Информационная безопасность", "Кибербезопасность";
Опыт работы на позиции "специалист по защите информации/специалист по информационной безопасности/системный администратор" от 1 года;
Практический опыт работы в сфере защиты информации. Опыт администрирования серверов и сред виртуализации, средств защиты информации.
Обязательно:
- Знание законодательства в области обеспечения информационной и кибербезопасности, руководящих документов регуляторов в области информационной и кибербезопасности(размещены в свободном доступе);
- Понимание основных угроз кибербезопасности, предпосылки их возникновения и механизмы реализации этих угроз;
- Понимание основных тактик и техник кибератак, знание и применение матрицы Mitre ATT&CK и др.;
- Понимание принципов работы со средствами защиты информационной безопасности (NGFW, IDS\IPS, EDR, WAF, антивирусов и др.);
- Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п.
- Настройка и администрирование ОС семейства Linux, Windows;
- Настройка и администрирование межсетевых экранов (CheckPoint, UserGate)
Желательно:
- Знание требований международных стандартов и лучших практик по обеспечению ИБ (ISO 27001, CobiT, ITIL).
- Работа с системами Kaspersky Symphony XDR.
- Английский (technical english) на уровне чтения и понимание технической документации.
После аттестации Центра возможна смена рабочего графика.
Условия:
— командный подход к труду;
полный социальный пакет, включая медицинское страхование;
нуждающимся предоставляется общежитие;
Агентство сервисизации и реинжиниринга
Минск
Не указана
Государственное предприятие ИВЦ Минского облисполкома
Минск
от 2500 BYR
АСБ Беларусбанк
Минск
от 2500 BYR
Мобильные ТелеСистемы (МТС), Беларусь
Минск
от 3000 BYR
Закрытое акционерное общество «Белорусско-Швейцарский Банк «БСБ Банк»
Минск
от 3000 BYR
А1 (Унитарное предприятие А1)
Минск
от 3000 BYR
Банк ВТБ (Беларусь)
Минск
от 3000 BYR
Минск
от 3000 BYR
Минск
от 2500 BYR