Взаимодействие с заказчиками для подключения источников на мониторинг информационной безопасности (передача инструкций, пояснение инструкций, контроль успешности подключения).
Совместная с заказчиками диагностика проблем с подключением источников.
Диагностика корректности настроек источников, подключенных к мониторингу информационной безопасности (взаимодействие с заказчиками, передача инструкций для имитации действий злоумышленника, проверка детектирующей логики средств защиты, проверка наличия уведомлений).
Проработка подключения новых видов источников.
Подготовка инструкций по подключению новых видов источников, корректировка старых инструкций в случае необходимости.
ТРЕБОВАНИЯ:
Понимание принципов работы основных СЗИ (IDS, Антивирусы, Межсетевые экраны).
Понимание работы прикладных приложений через компьютерные сети.
Понимание базовых принципов работы Active Directory (Групповые политики, аудит событий в домене Windows).
Базовое понимание синтаксиса SQL и умение работать с СУБД.
Навык настройки Windows Event Forwarding.
Понимание работы протокола Syslog.
Знание Windows на уровне продвинутого пользователя/администратора.
Знание Linux на уровне продвинутого пользователя/администратора.
ПЛЮСОМ БУДЕТ:
Умение писать правила для auditd.
Умение работать с journald.
Умение писать правила для Sysmon.
Образование по направлению "Информационная безопасность".
ЛИЧНЫЕ КАЧЕСТВА:
Коммуникабельность (потребуется общаться с заказчиками).
Внимательность (потребуется проверять настройки средств защиты информации).
МЫ ПРЕДЛАГАЕМ:
Официальное оформление с первого дня выхода на работу.
Работа в аккредитованной ИТ-компании с соответствующими льготами (IT- ипотека и отсрочка от армии).
Повышение квалификации за счет компании для профессионального и карьерного роста.
IT-Events (конференции, форумы и т.д.).
Корпоративные мероприятия (team building).
Открытая и дружелюбная корпоративная культура.
Комфортные условия работы, уютный офис в центре города.