Главный специалист информационной безопасности
Описание
Обязанности: Внедрение, развитие и поддержка средств защиты информации (SIEM, VM, WEC); Подключение новых источников событий информационной безопасности к системе сбора событий; Написание правил корреляции, изменение существующих, тестирование и внедрение правил корреляции; Реагирование и анализ событий информационной безопасности от системы сбора событий; Эксплуатация сканеров уязвимостей(настройка сканирования, обработка результатов, постановка задач на исправление); Реализация совершенствования работы систем информационной безопасности в рамках зоны ответственности; Взаимодействие с пользователями, сотрудниками ИТ и внешней поддержкой. Требования: Опыт развития корпоративных средств защиты информации(Антивирус, IPS, SIEM, VM, WEC, WAF и другие); Практический опыт работы в SOC, мониторинга и расследования инцидентов ИБ; Знание принципов работы SIEM, умение анализировать события, коррелировать события безопасности и выявлять подозрительную активность; Навыки анализа IOC, TTP и поведения атакующего, понимание MITRE ATT&CK; Понимание сетевых протоколов и технологий: TCP/IP, DNS, HTTP/HTTPS, SMTP, SSH, RDP, LDAP; Понимание архитектуры построение инфраструктуры организации, включая типовые инфраструктурные сервисы и принципы организации сети; Наличие навыков работы в командной строке и автоматизации рутинных задач (bash, PowerShell, python). Условия: Официальное трудоустройство с соблюдением всех требований ТК РФ Фиксированная окладная часть +годовой бонус по результатам работы График 5/2, пн-чт: c 9.00-18.00, пт: с 9.00 до 16.45 (гибридный формат) Офис в шаговой доступности от ст. м Павелецкая/Новокузнецкая/Третьяковская (Озерковская наб.,30) Полис Добровольного медицинского страхования со стоматологией после полугода работы - медицинское обслуживание в лучших клиниках города Корпоративные скидки на страхование для сотрудников Активная корпоративная жизнь: конкурсы, тимбилдинги, участие в социальных мероприятиях