Администратор ИБ (информационная безопасность)

JSA Group

Администратор ИБ (информационная безопасность)

Москва, Рублёвское шоссе, 28

Метро: Крылатское

Описание вакансии

Обязанности:
  • Ключевые задачи:

  • Внедрение, администрирование и развитие средств защиты информации.
  • Работа со средствами мониторинга инфраструктуры (взаимодействие с SOC, Zabbix/Grafana/NDR/Deception и т.д.).
  • Участие в расследовании инцидентов ИБ и контроль устранения последствий инцидентов.
  • Проведение внутренних аудитов.
  • Участие в процессах Patch Management и Vulnerability Management, сканирование корпоративных сетей на наличие уязвимостей и оценка эффективности принятых мер.
  • Мониторинг потенциальных угроз, анализ их актуальности для инфраструктуры.
  • Организация харденинга ИТ-систем и контроль соответствия политикам безопасности.
  • Мы ждем, что вы:

  • Получили профильное (или техническое с последующей переподготовкой в объеме не менее 500 часов) образование и уже более года развиваетесь в сфере ИБ.
  • Разбираетесь в сетевых технологиях (OSI, TCP/IP, протоколы данных, инструменты анализа сетевого трафика).
  • Работали с СЗИ/СКЗИ, умеете выявлять аномалии в логах и имеете опыт расследования инцидентов.
  • Знакомы с мировыми практиками (MITRE ATT&CK) и ориентируетесь в законодательном поле РФ в области ИБ.
  • Готовы брать на себя ответственность, проявлять инициативу и быть надежным командным игроком.
  • Требования:

  • Высшее образование
  • Опыт работы от 1 года
  • Опыт администрирования СЗИ (DLP, SIEM, SOAR, NDR, VM, AV и др.)
  • Уверенные знания ОС Windows, Linux на уровне системного администратора;
  • Опыт работы с NGFW, включая SSL Inspection, Application Filtering, IPS; Опыт работы с продуктами Код Безопасности будет преимуществом.
  • Опыт работы с инструментами сетевого анализа
  • Знание и понимание современных угроз, умение находить информацию о новых угрозах, уязвимостях;
  • Опыт участия в проектах по внедрению средств защиты информации
Условия:
  • Акредитованная IT компания.
  • Оклад+ бонус годовой
  • ДМС, мобильная связь.
  • Дружный коллектив, коллеги у которых есть чему поучиться; )
Навыки
  • Информационная безопасность
  • Администрирование SIEM
  • DLP-системы
  • Управление уязвимостями (Vulnerability Management) Реагирование на инциденты ИБ (Incident Response)
  • Межсетевое экранирование (NGFW)
  • Сетевая безопасность
  • Администрирование Linux
  • Администрирование Windows
  • Анализ сетевого трафика
  • MITRE ATT&CK Мониторинг инфраструктуры (Zabbix, Grafana)
  • NDR (Network Detection and Response)
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Фонд развития промышленности
  • Москва

  • Не указана

Рекомендуем
«ОХК «Уралхим»
  • Москва

  • Не указана

Рекомендуем
Лига Цифровой Экономики
  • Москва

  • Не указана

Московский Кредитный Банк

Администратор SIEM (ELK)

Московский Кредитный Банк

  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию