Награды компании 0 наград из 3
Забота о сотрудниках Получена: 02.10.2024
65% выполнено
Есть у 1.3% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 02.10.2024
64% выполнено
Есть у 2.6% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 02.10.2024
65% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Главный специалист по информационной безопасности (SOC)

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Обязанности:

  • Администрирование, организация и обеспечение технической поддержки, повышение эффективности функционирования и развитие систем информационной безопасности: Системы управления информационной безопасности, Системы сбора, анализа и корреляции событий ИБ
  • Выявление и реагирование на инциденты информационной безопасности и их обработка в системе управление ИБ, повышение эффективности внутреннего SOC
  • Организация взаимодействия с филиалами и службой безопасности по вопросам расследования и реагирования на инциденты информационной безопасности.
  • Организация и проведение расследований инцидентов информационной безопасности и выявленных нарушений мер защиты информации
  • Осуществление мониторинга событий, связанных с информационной безопасностью
  • Разрабатывать и совершенствовать сценарии обнаружения инцидентов ИБ (правила нормализации, обогащения, корреляции, алгоритмы сценариев обнаружения инцидентов ИБ)
  • Разработка дашбордов для оперативного мониторинга безопасности.
  • Формирование требований, организация и техническое сопровождение сбора событий со всех ИТ активов Общества;
  • Пресечение попыток совершения компьютерных атак в отношении Общества.
  • Организовывать и обеспечивать исполнения требований законодательства РФ в области функционирования и взаимодействия с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая мониторинг, реагирование на инциденты информационной безопасности и взаимодействие с ФСБ России
  • Подготовка отчетов и аналитических материалов по вопросам обеспечения информационной безопасности.

Требования:

  • Высшее техническое +512 часов по программе повышения квалификации, согласованной со ФСТЭК России\Высшее профильное (защита информации)
  • Опыт работы в аналогичной должности (либо главным специалистом, специалистом, главным экспертом, ведущим экспертом, экспертом) в подразделении информационной безопасности или защиты информации не менее 5-ти лет
  • Знание Linux (Astra, CentOS) и Windows на уровне администратора
  • Знание и реальный опыт работы с MaxPatrol SIEM на уровне аналитика и администратора
  • Навыки работы с Opensource решениями
  • Способность обеспечить полный цикл внедрения, эксплуатации и прикладного использования систем и механизмов безопасности
  • Навыки автоматизации деятельности, разработка скриптов и т.д.
  • Знание продуктов ИБ
  • Понимание архитектуры современных информационных систем
  • Разработка нормативной и методической документации
  • Умение документировать свою работу
  • Умение применять на практике базы знаний MITRE
  • Умение моделировать угрозы для сформированных решений и осуществлять поиск недостатков в процессах и механизмах безопасности
  • Умение формировать контрмеры для актуальных угроз и уязвимостей
  • Знание концепции zero trust
  • ИБ образование дополнительное или основное
  • Выстраивание и сопровождение процесса управления событиями безопасности.

  • Выстраивание и сопровождение процесса управления инцидентами безопасности

    Знание и опыт внедрения и эксплуатации систем сбора анализа и корреляции событий ИБ (SIEM) Arcsight, Maxpatrol SIEM

  • Знание и опыт внедрения и эксплуатации систем управления инцидентами (IRP), R-Vision
  • Опыт расследования инцидентов ИБ
  • Опыт разработки и совершенствования сценариев обнаружения инцидентов ИБ
  • Опыт выстраивание работы SOC.

Условия:

  • Работа в управляющей компании ПАО, одной из наиболее эффективных компаний электрогенерации (5 ГРЭС по России);
  • Профессиональный коллектив, постоянное обучение и развитие внутри компании. Мы используем лучшие практики и повышаем свои компетенции;
  • ЗП, годовой бонус, расширенный ДМС, страхование жизни;
  • Гибридный график работы;
  • Офис компании Москва-Сити.
Ключевые навыки
SOC
Linux
SIEM
Вакансия опубликована: вчера, Москва
Похожие вакансии
Эксперт по информационной безопасности
Консист-ОС
Новая
От 3 до 6 лет
Что говорят сотрудники

Ведущий специалист по информационной безопасности

Москва,
июнь 2022
Работал 1-2 года
4,0
Что нравится
Стабильность. Уверенность в будущем. Крепкая финансовая составляющая.
Что можно улучшить
Слишком консервативная отрасль. Сложно сказать, что улучшать. Наверно отношение к ИТ.
Юнипро
4,0
Очень хорошо
79%
Рекомендуют
Оценки по категориям
4,2
Условия труда
4,3
Коллектив
3,8
Руководство
4,0
Уровень дохода
3,9
Условия для отдыха
3,8
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 32 отзывов
94% Своевременная оплата труда
94% Медицинское страхование
91% Оплата больничного
66% Наличие кухни, места для обеда
66% Профессиональное обучение
63% Корпоративные мероприятия
56% Место для парковки
53% Удобное расположение работы
44% Корпоративный транспорт
38% Оплата мобильной связи
31% Удаленная работа
28% Система наставничества
13% Гибкий рабочий график
3% Оплата транспортных расходов