Администратор СЗИ

Токентех

Администратор СЗИ

Москва, Московский международный деловой центр Москва-Сити

Метро: Деловой центр

Описание вакансии

Мы в поиске Администратора СЗИ в нашу команду Информационной безопасности.

Чем предстоит заниматься:

  • Мониторинг (отслеживание алертов) в SIEM, EDR, IDS/IPS, сетевых устройствах. Триаж и анализ событий;
  • Первичное реагирование, выполнение базовых инструкций: блокировка фишингового URL/домена, изоляция зараженного хоста через EDR, сброс скомпрометированного пароля пользователя, анализ заголовков писем при фишинговых атаках;
  • Классификация, маршрутизация и сопровождение инцидентов. Присвоение инциденту категории и критичности. Эскалация инцидентов в смежные и бизнес- подразделения. Подготовка аналитических материалов по инциденту;
  • Подготовка отчетности по состоянию СЗИ, зарегистрированных инцидентах и событиях ИБ. Разработка и корректировка документов в части работы с событиями и инцидентами ИБ (плейбуки/регламент);
  • Выполнения работ по настройке параметров безопасности устройств офисного сегмента (пользовательские ПК, коммутационное оборудование).

Что мы хотим видеть:

  • Опыт работы на должности администратора СЗИ/СКЗИ или аналитика SOC от одного года;
  • Опыт базового администрирование СЗИ (EPP/EDR), Базовая настройка политик, управление агентами и консолями;
  • Знание жизненного цикла и стадий развития инцидента ИБ. Опыт работы с основами типами ИБ инцидентов;
  • Понимание принципов или начальный опыт со сканерами уязвимостей и VM. Понимание процесса поиска и контроля закрытия уязвимостей, базовый опыт работы со сканерами (MaxPatrol, XSpider, Nessus);
  • Знание основных принципов SIEM: Общее понимание назначения систем, умение работать с первичными алертами и анализировать логи;
  • Понимание основ сетевой безопасности, умение читать логи и настраивать базовые правила фильтрации трафика;
  • Понимание принципов работы сетей (TCP/IP, OSI), принципов работы Windows (AD, GPO) и базовые навыки администрирования Linux.

Что мы предлагаем:

  • Работа в офисе компании в Москва Сити;
  • Полный день, график 5/2;
  • Выходные дни по РФ календарю;
  • Оплачиваемый отпуск продолжительностью 28 календарных дней в год;
  • Sick day в течение года, по согласованию с руководителем;
  • У нас гибкие процессы и мы открыты ко всему новому и полезному;
  • Участие в тимбилдингах, корпоративных вечеринках и других мероприятий.
Навыки
  • Аудит информационной безопасности
  • Информационная безопасность
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Администратор СЗИ

Корпоративные Информационные Технологии

  • Москва

  • Не указана

Рекомендуем
ЛАНИТ
  • Москва

  • Не указана

Рекомендуем
Страховая компания Сбербанк страхование

Администратор ALD Pro

Страховая компания Сбербанк страхование

  • Москва

  • Не указана

Рекомендуем
Банк ПСБ
  • Москва

  • Не указана

Страховая компания Сбербанк страхование

Системный администратор MS Exchange

Страховая компания Сбербанк страхование

  • Москва

  • Не указана

Аванта
  • Москва

  • до 150000 RUR

Объединенная судостроительная корпорация

Сетевой администратор (м. Новокузнецкая)

Объединенная судостроительная корпорация

  • Москва

  • до 150000 RUR

АФЛТ-Системс
  • Москва

  • до 150000 RUR

Marfatech
  • Москва

  • до 150000 RUR

Центральный банк Российской Федерации (Банк России)

Администратор информационной безопасности

Центральный банк Российской Федерации (Банк России)

  • Москва

  • до 150000 RUR

Администратор серверной инфраструктуры

Московский центр развития спортивной инфраструктуры

  • Москва

  • до 133000 RUR

Президентская платформа Россия - страна возможностей

Системный администратор

Президентская платформа Россия - страна возможностей

  • Москва

  • до 133000 RUR

Гознак
  • Москва

  • до 133000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию