Награды компании 0 наград из 3

Специалист Служба обеспечения информационной безопасности

Нет опыта
Полная занятость
Сменный график
Описание вакансии
Обязанности:
  • Исполнение плана (программы) работ по обеспечению информационной безопасности;
  • Выявление и проведение анализа угроз безопасности информации, уязвимостей программного обеспечения, программно-аппаратных средств и принятие мер по их устранению;
  • Мониторинг событий информационной безопасности;
  • Оперативное реагирование на компьютерные инциденты и расследование инцидентов;
  • Управление инцидентами безопасности (включая построение цепочки эскалации инцидентов и реагирования);
  • Активное и проактивное выявление каналов утечки информации, аномальной активности и недостатков защищенности ИТ-инфраструктуры;
  • Участие в процессе управления уязвимостями (сканирование, анализ обнаруженных уязвимостей, отправка отчетов, контроль устранения);
  • Обнаружение, предупреждение и ликвидация последствий компьютерных атак и реагирование на компьютерные инциденты;
  • Представление в Национальный координационный центр по компьютерным инцидентам информации о выявленных компьютерных инцидентах;
  • Проведение анализа и контроля состояния защищенности систем и сетей;
  • Ведение технической документации, связанной с эксплуатацией систем защиты информации автоматизированных систем;
  • Подготовка отчетов о состоянии работ по обеспечению информационной безопасности.
Требования:
  • Знание основных классов СЗИ и сферы их применения (FW, SWG, WAF, NTA, NAC, IPS, EDR, EPP, SIEM, IRP, SOAR, TIP, DDP, IAM, DCAP, DLP);
  • Базовые знания и принципы функционирования компьютерных сетей и протоколов;
  • Понимание как и какими инструментами можно выявлять аномалии в сетевом трафике;
  • Понимание основных базовых сервисов и служб функционирующих в инфраструктуре предприятия;
  • Понимание процессов идентификации, аутентификации, авторизации;
  • Желательно знать протоколы аутентификации их принципы работы;
  • Базовые знания в области администрирования операционных систем Linux, Windows;
  • Понимание где хранятся журналы событий, чем их открыть, как произвести поиск, как перенаправить события журналов на сторонний сервер;
  • Знание основных атак, а также техник и тактик при их реализации;
  • Понимание принципов выявления и расследования компьютерных инцидентов;
  • Плюсом будет понимание и знание основных функций SOC (security operation center), процессов и инструментов используемых при работе SOC;
  • Плюсом будет знание опыт написания скриптов для автоматизации рутинных операций.
Условия:
  • Официальное оформление по Трудовому кодексу.
  • Сменный график.
  • Часовая тарифная ставка.
  • Система премирования и мотивации.
  • Корпоративное обучение и специальные условия на образовательных онлайн-платформах.
  • Комплексная медицинская страховка.
  • Офис рядом с метро Улица 1905 года (12 мин пешком).
  • Две столовые, несколько кафе и два фитнес-центра в здании.
Вакансия опубликована: 23 сентября 2024, Москва
Похожие вакансии
Инженер (PT Application Security)
Positive Technologies
Новая
От 1 года до 3 лет
Специалист отдела мониторинга (SOC)
от 150 000
ЦИБИТ
Новая
От 1 года до 3 лет
Ассоциация НП Совет рынка
4,3
Очень хорошо
100%
Рекомендуют
Оценки по категориям
5,0
Условия труда
5,0
Коллектив
5,0
Руководство
4,0
Уровень дохода
4,0
Условия для отдыха
3,0
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 1 отзыва
100% Своевременная оплата труда
100% Удобное расположение работы
100% Удаленная работа
100% Наличие кухни, места для обеда
100% Медицинское страхование
100% Оплата больничного
100% Гибкий рабочий график
100% Профессиональное обучение
100% Система наставничества
100% Корпоративные мероприятия
Опыт в разделе вакансии на Dream Job