Специалист в области сетевой безопасности
Немного о проекте:
Экспертные сервисы компании «Гарда Технологии» - это поиск и реализация наиболее эффективных методов и практик использования решений нашей компании.
В рамках своей работы эксперты изучают существующие или потенциальные потребности заказчика и разрабатывают способы их удовлетворения, консультируют специалистов заказчика или напрямую оказывают заказчику помощь по выявлению событий информационной безопасности, с помощью решений компании.
Задачи:
• взаимодействие с заказчиком;
• анализ актуальности угроз (уязвимостей, инструментов и методов работы злоумышленников) и потребностей заказчика;
• разработка правил и политик обнаружения сетевых атак;
• выбор источников и работа с индикаторами компрометации систем, их анализ и скоринг (оценка)
• разработка рекомендаций по внедрению и эксплуатации продуктов компании в инфраструктуру заказчика;
• экспертная поддержка команды разработки, оформление пожеланий и необходимых доработок
Что нам хотелось бы видеть от кандидата:
• понимание принципов работы современных СЗИ, в первую очередь IPS/IDS и NTA – систем;
• опыт анализа ИТ инфраструктуры и угроз ИБ;
• опыт работы в Linux, Windows на уровне уверенного пользователя (в т.ч. командная строка);
Будет плюсом:
• умение автоматизировать собственную работу, знание какого-либо скриптового языка (Python, JS, Bash, Powershell, etc.);
• навыки обнаружения и защиты от сетевых атак;
• опыт создания детектирующих правил и сигнатур (snort/suricata, etc.);
• понимание, как работают угрозы из OWASP Top 10, CWE Top 25;
• знакомство с решениями класса «песочница» (Cuckoo, Drakvuf) и/или «honeypot».
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).