Инженер по информационной безопасности

Акзо Нобель Коутингс

Инженер по информационной безопасности

Москва, Смольная 24\д Коммерческая башня Меридиан

Метро: Речной вокзал

Описание вакансии

Обязанности

  • Реализация и эксплуатация средств защиты: внедрять, настраивать и сопровождать решения класса EDR, антивирусные системы, механизмы контроля соответствия и другие системы защиты серверов и рабочих станций (преимущественно на базе ОС Windows).
  • Реагирование на инциденты: участвовать в расследовании инцидентов информационной безопасности. Проводить ретроспективный анализ атак. Участвовать в развитии SIEM-системы
  • Повышение уровня защищенности: анализировать и ужесточать (hardening) конфигурации серверных и пользовательских платформ. Разрабатывать и внедрять технические ограничения для минимизации рисков.
  • Проектная деятельность: участвовать в проектировании архитектуры безопасности, внедрении новых систем защиты и автоматизации процессов ИБ.

Требования:

  • Опыт работы в области информационной безопасности от 3 лет - обязательно.
  • Глубокое понимание операционной системы Windows и её встроенных механизмов защиты
  • Практический опыт работы с решениями EDR и антивирусными системами.
  • Опыт администрирования и/или повышения защищенности инфраструктуры (серверной, клиентской).
  • Понимание тактик, техник и процедур злоумышленников в соответствии с матрицей MITRE ATT&CK.
  • Знание принципов работы сетевых технологий и протоколов.
  • Опыт работы с SIEM (мониторинг, реагирование; настройка будет большим плюсом).
  • Способность самостоятельно принимать технические решения, инициативность и внимание к деталям.

Будет значительным преимуществом:

  • Опыт работы в SOC в роли аналитика 2 линии по реагированию на инциденты.
  • Навыки написания скриптов для автоматизации.
  • Знание нормативной базы РФ в области ИБ (152-ФЗ,КИИ) и стандартов (ISO 27001, NIST).
  • Опыт работы со средствами сетевой безопасности (NGFW: CheckPoint).

Условия:

  • Оформление по ТК РФ (в штат с первого дня работы)
  • Фиксированный оклад + годовой бонус
  • Гибридный график работы (3 офис / 2 удаленно после прохождения ИС)
  • ДМС со стоматологией, страхование жизни и от несчастных случаев
  • Компенсация питания
  • Компенсация фитнеса
  • Место работы - Москва, ул. Смольная 24Д

    Полностью удаленный формат работы не предусмотрен
    В сопроводительном письме, пожалуйста, укажите ваши зарплатные ожидания
Навыки
  • Информационная безопасность
  • Защита персональных данных
  • Деловая переписка
  • ИТ-инфраструктура
  • Уязвимости защиты
  • Управление информационной безопасностью
  • Служебные расследования
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию