Приглашаем на позицию «Ведущий специалист» в отдел управления инцидентами информационной безопасности на должность.
Мы предлагаем:
- Фиксированный оклад по итогам собеседования.
- График работы: 5/2 с 08:30 до 17:30.
- Официальное трудоустройство согласно ТК РФ.
- Формат работы: если территориально вне Екатеринбурга- удаленный формат работы+ если территориально в Екатеринбурге – гибридный формат работы.
- ДМС со стоматологией с первого месяца работы.
Чем предстоит заниматься:
- Сбором данных о компьютерных атаках и иных инцидентах.
- Расследованием инцидентов по информационной безопасности.
- Выполнением мер по локализации и устранению последствий инцидентов.
- Оценкой рисков информационной безопасности.
- Реализацией мер по устранению выявленных недостатков по защите информации.
- Анализом прикладных событий в журналах систем защиты информации.
- Разработкой мер по повышению защищенности инфраструктуры.
- Участие в формировании политики средств защиты информации.
- Реализацией процедур по защите информации в соответствии с утвержденными политиками.
- Администрированием средств защиты информации.
Наши ожидания:
- Обязательно: Оконченное высшее образование в области информационной безопасности, информационных технологиях.
- Опыт работы от 2-х лет в сфере информационной безопасности или информационных технологиях.
- Уверенный пользователь Windows и Unix-систем.
- Знание архитектуры и принципов работы ОС Windows, Unix-систем.
- Понимание принципа работы сетевых протоколов, web-серверов.
- Знание нормативных документов ЦБ РФ, ФСТЭК, ФСБ в части информационной безопасности.
- Опыт в расследовании инцидентов ИБ, сбор и хранение журналов для проведения расследования инцидентов, выявления и устранения причин инцидентов.
- Знание современных методов классификации тактик, методов и техники атакующих, основных векторов атаки, а также методов их обнаружения и противодействия.
- Технические знания работы систем двухфакторной авторизации.
- Опыт работы с антивирусными средствами защиты информации, наличие практических навыков в работе с SIEM и DLP-системами.
- Приветствуется: опыт эксплуатации и настройки средств защиты информации: IPS, IDS, NTA.