Главный специалист информационной безопасности
Описание от работодателя
Обязанности: Внедрение, развитие и поддержка средств защиты информации (SIEM, VM, WEC);
Подключение новых источников событий информационной безопасности к системе сбора событий;
Написание правил корреляции, изменение существующих, тестирование и внедрение правил корреляции;
Реагирование и анализ событий информационной безопасности от системы сбора событий;
Эксплуатация сканеров уязвимостей(настройка сканирования, обработка результатов, постановка задач на исправление);
Реализация совершенствования работы систем информационной безопасности в рамках зоны ответственности;
Взаимодействие с пользователями, сотрудниками ИТ и внешней поддержкой.
Требования: Опыт развития корпоративных средств защиты информации(Антивирус, IPS, SIEM, VM, WEC, WAF и другие);
Практический опыт работы в SOC, мониторинга и расследования инцидентов ИБ;
Знание принципов работы SIEM, умение анализировать события, коррелировать события безопасности и выявлять подозрительную активность;
Навыки анализа IOC, TTP и поведения атакующего, понимание MITRE ATT&CK;
Понимание сетевых протоколов и технологий: TCP/IP, DNS, HTTP/HTTPS, SMTP, SSH, RDP, LDAP;
Понимание архитектуры построение инфраструктуры организации, включая типовые инфраструктурные сервисы и принципы организации сети;
Наличие навыков работы в командной строке и автоматизации рутинных задач (bash, PowerShell, python).
Условия: Официальное трудоустройство с соблюдением всех требований ТК РФ
Фиксированная окладная часть +годовой бонус по результатам работы
График 5/2, пн-чт: c 9.00-18.00, пт: с 9.00 до 16.45 (гибридный формат)
Офис в шаговой доступности от ст. м Павелецкая/Новокузнецкая/Третьяковская (Озерковская наб.,30)
Полис Добровольного медицинского страхования со стоматологией после полугода работы - медицинское обслуживание в лучших клиниках города
Корпоративные скидки на страхование для сотрудников
Активная корпоративная жизнь: конкурсы, тимбилдинги, участие в социальных мероприятиях