Участие в расследовании событий, связанных с инцидентами ИБ;
Обеспечение сбора и анализа журналов протоколов работы информационных систем Банка и объектов информационной инфраструктуры SIEM-системой;
Обеспечение обработки событий ИБ, настройка правил корреляций SIEM-системы Банка, создание и рассылка отчетов анализа событий ИБ.
Обеспечение мониторинга событий ИБ с целью выявления инцидентов;
Требования:
Высшее профессиональное образование по специальности информационная безопасность, информационные технологии, информатика и вычислительная техника и стаж работы в области информационной безопасности или информационных технологий не менее 3-х лет;
Понимание принципов, технологий и протоколов обеспечения сетевой безопасности, безопасности ОС, СУБД и приложений;
Знание и понимание основ ИБ в части векторов атак и защиты от них (OWASP, MITRE ATT&CK и т.д.);
Понимание общих принципов работы SIEM;
Опыт администрирования SIEM (В приоритете отечественные решения RuSIEM и др.);
Опыт настройки и подключения стандартных источников к SIEM;
Опыт работы с настройкой систем аудита различных систем;
Опыт написания парсеров для источников логов, знание регулярных выражений;
Владение SQL на уровне, достаточном для написания запросов при подключении различных систем;
Написание и поддержание правил корреляции, отчетов и дашбордов;
Навыки по мониторингу событий ИБ и расследовании инцидентов;
Администрирования ОС Linux.
Условия:
Трудоустройство по ТК РФ, оформление с первого дня;
График 5/2 с 9.00 до 18.00, пятница сокращенная, до 16.45;