В ПРОЦЕССЕ РАБОТЫ НЕОБХОДИМО
- Построить функцию кибербезопасности с нуля
- Провести инвентаризацию и сформировать реестр информационных активов
- Развернуть SIEM и подключить ключевые источники логирования.
Управление активами и рисками
- Ведение реестра информационных активов
- Поддержание актуальной модели угроз и матрицы рисков
- Внешний разведывательный анализ периметра.
Управление уязвимостями и защищённостью
- Регулярное сканирование внешнего и внутреннего периметра
- Управление процессом устранения уязвимостей с контролем SLA
- Внутренние пентесты собственными средствами
- Координация работ с подрядчиками по внешним пентестам
- Анализ конфигураций ИТ-систем на соответствие требованиям защищённости.
Мониторинг и реагирование
- Развёртывание и сопровождение SIEM
- Разработка и поддержка правил обнаружения
- Взаимодействие с внешним SOC по инцидентам
- Разработка и тестирование планов реагирования на инциденты (IR-playbook)
- Расследование инцидентов в технической части.
Развитие и повышение осведомлённости
- Программа фишинг-симуляций
- Технический контент для программы повышения осведомлённости сотрудников (совместно с подразделением ИБ)
- Документирование процессов и технических инструкций.
ЧТО БУДЕТ ВАШИМ ПРЕИМУЩЕСТВОМ
- Опыт работы с open-source SIEM (Wazuh, ELK Stack)
- Опыт работы со сканерами уязвимостей (OpenVAS, Nessus)
- Знание матрицы MITRE ATT&CK, опыт разработки правил обнаружения
- Скриптинг для автоматизации задач: Python, PowerShell, Bash.
- Опыт работы с инструментами пентеста: Kali Linux, Nuclei, BloodHound, OWASP ZAP
- Опыт проведения фишинг-симуляций (GoPhish или аналоги)
- Знание сетевых протоколов, архитектуры ОС (Windows, Linux), баз данных
- Администрирование средств защиты информации (межсетевые экраны, IDS/IPS, антивирусная защита)
- Самостоятельность, способность приоритизировать в условиях ограниченных ресурсов
- Культура документирования как обязательная часть работы
- Коммуникация с нетехническим руководством: умение аргументировать риски и обосновывать решения.
ДЛЯ ВАС МЫ ПРЕДЛАГАЕМ
- Официальное трудоустройство: оформление с полным пакетом социальных гарантий, включая отпуск и больничные
-
Комфортные кафе и столовые: уютные пространства для общения с коллегами за чашкой кофе, обсуждения совместных проектов и последних корпоративных новостей
-
Уникальная атмосфера в команде: разнообразие поколений и культур, способствующее созданию вдохновляющей рабочей среды
-
Инвестиции в ваше будущее: повышение компетенций и внедрение лучших мировых практик для вашего профессионального роста
-
Возможность посещения бизнес-мероприятий: участие в мероприятиях, способствующих расширению профессиональных связей и знаний
-
Корпоративные фитнес-услуги: на площадке корпорации доступны фитнес-залы, залы для занятий йогой, SPA-центры и массажные кабинеты с персональной скидкой для сотрудников
-
Поддержка на этапе адаптации: вас будет сопровождать наставник и руководитель, которые помогут вам бережно интегрироваться в коллектив.