Анализ событий из источников в инфраструктуре и инцидентов ИБ, выявление аномалий;
Адаптация новых источников событий;
Оперативное информирование соответствующих сотрудников о потенциальных инцидентах, предоставление рекомендаций по их расследованию и устранению;
Участие в расследовании инцидентов ИБ и реагировании на них;
Администрирование DLP Infowatch;
Эксплуатация антивирусных средств защиты информации (Kaspersky-DrWeb), средства защиты от НСД, DLP, СКЗИ КриптоПРО ОCSP, JaCarta PKI, Рутокен, КриптоАРМ.
Требования:
Знание сетевых технологий;
Знание технических аспектов создания и использования электронной подписи и взаимодействие с Удостоверяющим центром;
Способность выявлять и анализировать проблемы, определять недостатки и пробелы систем управления, контроля и предотвращения рисков, а также практические рекомендации;
Знание законодательства РФ в области защиты информации и других нормативно правовых актов (в том числе руководящих документов ФСТЭК России и ФСБ России);
Знание и применение технологий: сетевой безопасности, контроль целостности и анализ защищенности, управление доступом, антивирусной защиты, PKI и ЭП, DLP, опыт в расследовании инцидентов ИБ (вирусных заражений, взломов и др.) и др;
Знание Модели OSI;
Знание ОС Windows и Linux на уровне продвинутого пользователя;
Опыт работы с DLP, СЗИ НСД, АВЗ, знание скриптовых языков программирования (Python\bash); как преимущество.
Желательно:
Высшее (среднее) профильное образование в области ИБ;
Опыт работы в финансовых или кредитно-финансовых организациях;
Опыт работы в качестве администратора СКЗИ, антивирусной защиты;
Опыт взаимодействия с ЦБ РФ;
Опыт участия в проверках ЦБ РФ;
Дополнительное образование, сертификация в области СКЗИ, СЗИ
Условия:
Официальное трудоустройство в соответствии с ТК РФ, срок испытания до 3 месяцев;
Премии квартальные и по итогам года;
Социальный пакет: ДМС со стоматологией, страхование от НС;
Комфортный офис в ММДЦ «Москва-Сити»;
Стабильная работа в обществе группы компаний АО «Россельхозбанк».