деревня Тарасово
Метро: Каменная ГоркаО нас:
«5 элемент» — это 30 лет успеха, 81 современный магазин, крупный интернет-магазин, мощная логистика и сервис, а главное — команда из 3000+ профессионалов. Сейчас мы активно развиваем IT-департамент и ищем Ведущего специалиста по информационной безопасности, чтобы вместе двигаться вперёд!
Чем вы будете заниматься:расследованием киберинцидентов;
участием в разработке правил корреляции;
анализом киберинцидентов, оценкой их последствий и разработкой рекомендаций по их устранению;
самостоятельной разработкой Playbook и Runbook;
разбором сложных и нетиповых киберинцидентов;
участием в поиске индикаторов компрометации;
администрированием средств защиты информации, необходимых для реагирования и расследования киберинцидентов;
участием в разработке и оптимизации процесса реагирования на киберинциденты;
взаимодействием с участниками процессов реагирования и расследования киберинцидентов, в том числе из смежных подразделений;
подготовкой отчетной документации в результате расследования киберинцидентов;
проактивным поиском следов взлома или функционирования ВПО;
выстраиванием цепочки атак;
координацией и техническим сопровождением при реагировании на инциденты.
наличие высшего образования в области информационных технологий, защиты информации или смежных областях;
глубоких знаний принципов построения информационной безопасности;
глубоких знаний сетевых протоколов (OSI и TCP/IP);
глубоких знаний работы и архитектуры ОС Windows/Linux;
глубоких знаний систем аудита (Windows audit, sysmon, auditd);
опыт администрирования ОС Windows/Linux;
опыт программирования на скриптовых языках;
опыт работы с SIEM-системами;
опыт работы с СрЗИ (AV, IDS/IPS, WAF, EDR, NGFW) (не менее 3 2-х);
знания и понимания международных методик и стандартов в области ИБ (Cyber Kill Chain, Mitre Att&ck, NIST, CISA);
опыт расследования киберинцидентов;
наличие отличных коммуникативных навыков и способности работать в команде;
знания и умения использования инструментов компьютерной криминалистики.
Будет плюсом:
участие в соревнованиях в области ИБ;
опыт и понимание «разбора» анализа вредоносного программного обеспечения;
опыт проведения тестирования на проникновениеопыт внедрения и настройки средств защиты информации в информационных системах (SIEM, SOAR, PAM, NTA/NDR).
Создание рабочего места планируется в перспективе.
Минск
Не указана
Национальный центр электронных услуг,РУП
Минск
Не указана
Белорусские облачные технологии
Минск
от 5000 BYR
Мобильные ТелеСистемы (МТС), Беларусь
Минск
от 5000 BYR
МИНСК КРИСТАЛЛ - управляющая компания холдинга МИНСК КРИСТАЛЛ ГРУПП
Минск
от 2400 BYR
АСБ Беларусбанк
Минск
до 5253 BYR
Серверы для профессионалов
Минск
до 5253 BYR