Фрязино, Вокзальная улица, 2А
В отдел информационной безопасности требуется мотивированный и целеустремленный ведущий специалист по информационной безопасности
Обязанности:
Расследование и отработка выявленных инцидентов информационной безопасности;
Инструментальный мониторинг информационной инфраструктуры организации;
Анализ сетевого трафика на предмет подозрительных запросов, соединений (PT NAD);
Администрирование средств защиты информации Kaspersky Security Center, MaxPatrol SIEM, RedCheck и др.;
Проведение анализа защищенности информационной инфраструктуры;
Контроль за соблюдением режима коммерческой тайны в организации (с помощью DLP-систем);
Подготовка отчетов о состоянии работ по обеспечению информационной безопасности в рамках мониторинга, выпуск информационных материалов.
Требования:
Понимание архитектуры и принципов работы операционных систем (Windows, Unix);
Знание и опыт работы со стандартами и фреймворками: CVE, CWE, CVSS, ISO и др.
Хорошее знание и практический опыт работы с одним или несколькими решениями класса SIEM (ArcSight, MaxPatrol SIEM, FortiSIEM, Qradar, Splunk и др.);
Опыт работы с DLP-системами (InfoWatch Traffic Monitor, Staffcop и др.);
Знания о методах атак и эксплуатации распространенных уязвимостей (MITRE ATT&CK, Cyber Kill Chain, TTP);
Знание принципов построения корпоративных сетей, работы средств защиты информации;
Знание требований Федеральных законов 152-ФЗ, 187-ФЗ, 149-ФЗ, Приказов ФСТЭК России и ФСБ РФ и иных нормативно-правовых документов в области обеспечения информационной безопасности;
Плюсом будет опыт работы в SOC, Английский для чтения технической литературы.
Условия: