Реализация и эксплуатация средств защиты: внедрять, настраивать и сопровождать решения класса EDR, антивирусные системы, механизмы контроля соответствия и другие системы защиты серверов и рабочих станций (преимущественно на базе ОС Windows).
Реагирование на инциденты: участвовать в расследовании инцидентов информационной безопасности. Проводить ретроспективный анализ атак. Участвовать в развитии SIEM-системы
Повышение уровня защищенности: анализировать и ужесточать (hardening) конфигурации серверных и пользовательских платформ. Разрабатывать и внедрять технические ограничения для минимизации рисков.
Проектная деятельность: участвовать в проектировании архитектуры безопасности, внедрении новых систем защиты и автоматизации процессов ИБ.
Требования:
Опыт работы в области информационной безопасности от 3 лет - обязательно.
Глубокое понимание операционной системы Windows и её встроенных механизмов защиты
Практический опыт работы с решениями EDR и антивирусными системами.
Опыт администрирования и/или повышения защищенности инфраструктуры (серверной, клиентской).
Понимание тактик, техник и процедур злоумышленников в соответствии с матрицей MITRE ATT&CK.
Знание принципов работы сетевых технологий и протоколов.
Опыт работы с SIEM (мониторинг, реагирование; настройка будет большим плюсом).
Способность самостоятельно принимать технические решения, инициативность и внимание к деталям.
Будет значительным преимуществом:
Опыт работы в SOC в роли аналитика 2 линии по реагированию на инциденты.
Навыки написания скриптов для автоматизации.
Знание нормативной базы РФ в области ИБ (152-ФЗ,КИИ) и стандартов (ISO 27001, NIST).
Опыт работы со средствами сетевой безопасности (NGFW: CheckPoint).
Условия:
Оформление по ТК РФ (в штат с первого дня работы)
Фиксированный оклад + годовой бонус
Гибридный график работы (3 офис / 2 удаленно после прохождения ИС)
ДМС со стоматологией, страхование жизни и от несчастных случаев
Компенсация питания
Компенсация фитнеса
Место работы - Москва, ул. Смольная 24Д
Полностью удаленный формат работы не предусмотрен В сопроводительном письме, пожалуйста, укажите ваши зарплатные ожидания