Внедрение, администрирование и развитие средств защиты информации.
Работа со средствами мониторинга инфраструктуры (взаимодействие с SOC, Zabbix/Grafana/NDR/Deception и т.д.).
Участие в расследовании инцидентов ИБ и контроль устранения последствий инцидентов.
Проведение внутренних аудитов.
Участие в процессах Patch Management и Vulnerability Management, сканирование корпоративных сетей на наличие уязвимостей и оценка эффективности принятых мер.
Мониторинг потенциальных угроз, анализ их актуальности для инфраструктуры.
Организация харденинга ИТ-систем и контроль соответствия политикам безопасности.
Мы ждем, что вы:
Получили профильное (или техническое с последующей переподготовкой в объеме не менее 500 часов) образование и уже более года развиваетесь в сфере ИБ.
Разбираетесь в сетевых технологиях (OSI, TCP/IP, протоколы данных, инструменты анализа сетевого трафика).
Работали с СЗИ/СКЗИ, умеете выявлять аномалии в логах и имеете опыт расследования инцидентов.
Знакомы с мировыми практиками (MITRE ATT&CK) и ориентируетесь в законодательном поле РФ в области ИБ.
Готовы брать на себя ответственность, проявлять инициативу и быть надежным командным игроком.
Требования:
Высшее образование
Опыт работы от 1 года
Опыт администрирования СЗИ (DLP, SIEM, SOAR, NDR, VM, AV и др.)
Уверенные знания ОС Windows, Linux на уровне системного администратора;
Опыт работы с NGFW, включая SSL Inspection, Application Filtering, IPS; Опыт работы с продуктами Код Безопасности будет преимуществом.
Опыт работы с инструментами сетевого анализа
Знание и понимание современных угроз, умение находить информацию о новых угрозах, уязвимостях;
Опыт участия в проектах по внедрению средств защиты информации
Условия:
Акредитованная IT компания.
Оклад+ бонус годовой
ДМС, мобильная связь.
Дружный коллектив, коллеги у которых есть чему поучиться; )
Навыки
Информационная безопасность
Администрирование SIEM
DLP-системы
Управление уязвимостями (Vulnerability Management) Реагирование на инциденты ИБ (Incident Response)