Специалист по информационной безопасности (SOC / Endpoint Security)

Специалист по информационной безопасности (SOC / Endpoint Security)

Минск, проспект Машерова, 35

Описание вакансии

Обязанности:
  • Мониторинг сетевой активности: Анализ трафика с помощью PT Network Attack Discovery (NAD), выявление подозрительной активности и попыток сканирования сети. Мониторинг сетевого периметра на соответствие политикам безопасности.

  • Защита конечных точек: Администрирование системы MaxPatrol EDR (установка агентов, настройка политик сбора телеметрии на Windows/Linux). Контроль целостности системных файлов, мониторинг процессов и реагирование на угрозы на хостах в рамках требований политик и стандартов информационной безопасности.

  • Анализ вредоносного ПО: Работа с PT Sandbox для проверки подозрительных файлов и ссылок, поступающих из почтового трафика и файловых хранилищ. Автоматизация проверки объектов в изолированной среде для соблюдения протоколов антивирусной защиты, установленных внутренними регламентами.

  • Реагирование на инциденты: Первичный анализ атак, локализация угроз на рабочих станциях и серверах, участие в расследованиях.

  • Взаимодействие: Подготовка регулярных отчетов о состоянии защищенности и инцидентах.

Требования:
  • Образование: Высшее техническое (желательно в сфере ИБ или ИТ).

  • Технические навыки: Понимание сетевого стека TCP/IP и работы прикладных протоколов (HTTP, DNS, SMB). Навыки администрирования ОС Windows и Linux на уровне уверенного пользователя/администратора. Представление о методах работы вредоносного ПО и техниках атак (MITRE ATT&CK).

  • Знание продуктов: Опыт работы или прохождение курсов по продуктам Positive Technologies (NAD, EDR, Sandbox)

  • Законодательство: Знание основ законодательства РБ в области защиты информации.

  • Дополнительные (желательные) требования для кандидата:

    Наличие сертификатов уровня PT-NAD-CS, PT-EDR-CS, PT-Sandbox-CS.

    Навыки написания скриптов (Python, Bash) для автоматизации простых задач.

    Понимание принципов работы средств защиты информации (FW, IDS/IPS, Antivirus).
Условия:
  • Полный рабочий день,
    понедельник – пятница;
  • Заработная плата: оклад + премия;
  • Полный социальный пакет;
  • Интересная корпоративная жизнь (турслеты, тимбилдинги, походы в театр/выставки, поездки по Беларуси и за ее пределами);
  • Спортивно-оздоровительный социальный пакет;
  • Расширенное медицинское страхование;
  • Компенсация путевок
    в санатории и детские оздоровительные лагеря;
  • Предоставляется обучение
Ссылка на вакансию в банке вакансий на gsz.gov.⁣by: вакансия создана на перспективу
Посмотреть контакты работодателя

Адрес

Похожие вакансии

  • Минск

  • Не указана

Рекомендуем
Леста Игры
  • Минск

  • Не указана

Рекомендуем
Банковско-финансовая телесеть

Инженер по защите информации

Банковско-финансовая телесеть

  • Минск

  • Не указана

Рекомендуем
СофтЛайн Директ
  • Минск

  • Не указана

  • Минск

  • Не указана

Леста Игры
  • Минск

  • от 2000 BYR

СИСТЕМНЫЕ ТЕХНОЛОГИИ
  • Минск

  • от 2000 BYR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию