Какие задачи нужно будет решать:
- Анализ событий информационной безопасности от средств защиты информации, серверов и рабочих мест пользователей.
- Анализ зарегистрированных инцидентов информационной безопасности (первая линия).
- Взаимодействие с пользователями и техническими специалистами в рамках анализа зарегистрированных инцидентов.
- Выполнение мероприятий по обнаружению, реагированию, предупреждению и ликвидации последствий компьютерных атак на информационные ресурсы, системы и объекты критической информационной инфраструктуры в рамках соответствующих договорных отношений с АО «Гринатом» в режиме 8/5 (или 24/7 - сменная работа, день-ночь-выходной-выходной).
- Обработка информации об инцидентах и атаках отраслевого Сегмента.
- Взаимодействие с организациями отрасли в процессе мониторинга событий ИБ и реагирования на инциденты. Управление процессами при реагировании на инциденты ИБ.
- Организационное и документационное обеспечение жизнедеятельности Корпоративного сегмента: составление официальных писем, актуализация сведений, выстраивание процессов взаимодействия.
- Эксплуатация SIEM-систем, АВЗ, СЗИ от НСД, систем управления инцидентами ИБ (SOAR\IRP).
Наши ожидания от кандидата:
- Образование (любое из перечисленных): высшее или среднее профессиональное образование в области информационной безопасности; высшее образование, пройденная профессиональная переподготовка в области информационной безопасности (срок - не менее 360 часов); высшее или среднее профессиональное образование в области математики и механики/ информатики и вычислительной техники/ компьютерных и информационных наук и стаж работы в области информационной безопасности не менее одного года.
- Знание и понимание основ информационной безопасности.
- Знание и понимание модели построения открытых систем (OSI).
- Продвинутый пользователь Windows/Linux, навыки анализа журналов событий на наличие аномалий (Winevt/Syslog)
- Навыки эксплуатации различных SIEM-систем, АВЗ, СЗИ от НСД, систем управления инцидентами ИБ (SOAR\IRP)
- Личные характеристики - системное/стратегическое мышление, сильные аналитические навыки, ориентация на результат, работа в команде, эффективная коммуникация.