- Выполнение задач в рамках процесса управления доступами, включая регулярный аудит доступов в соответствии с ВНД Компании;
- Выполнение регламентных работ по эксплуатации СЗИ (NGFW Континент, KSC/KESL/KSMG, DLP Гарда), администрирование компонент СЗИ, конфигурация политик безопасности, обеспечение мониторинга, выявление и устранение сбоев в работе СЗИ;
- Подключение новых источников событий к SOC;
- Внедрение средств автоматизации регулярной деятельности по эксплуатации СЗИ;
- Проведение аудита компонент инфраструктуры, выявление замечаний к конфигурации ОС и ПО, несоответствий принятым стандартам КБ;
- Выявление и участие в устранении инцидентов КБ средствами АВПО, IPS/IDS, DLP, SOC;
- Участие в проектировании и внедрении новых СЗИ, выполнение ПНР и проведение ПСИ СЗИ/компонентов ИТ-инфраструктуры;
- Верификация и выявления несоответствий требованиям ВНД Общества по направлению КБ проектной и рабочей документации;
-
Информационная поддержка работников Общества в области КБ.
Для нас важно:
-
Высшее профессиональное образование в области кибербезопасности или ИТ в техническом ВУЗе;
-
Понимание методов и способов обеспечения средств защиты информации (АВПО, NGFW, IDS, SIEM/ SOC/TDR, DLP, прочих
-
Уверенный пользователь unix-like
-
Уверенные знания TCP/IP, популярных операционных систем;
-
Опыт работы: более 2 лет
-
Знакомство с моделями угроз: KillChain, MITRE ATT&CK (основные TTP), Pyramid of Pain (IOC, UseCases) и баз данных уязвимостей
-
Знакомство с методами анализа угроз (атак, уязвимостей), знание информационных ресурсов в сети Интернет, помогающих проводить анализ;
-
Понимание ландшафта киберугроз для облачного сервиса: особенности внутренней инфраструктуры (общие и специфичные для отрасли АС) и внешней среды (злоумышленники, используемые инструменты и техники, а также характерные сетевые атаки).
- Стабильность и надежность: оформление в соответствии с ТК;
- Удаленный формат работы/гибридный график работы;
- Развитие: возможность подключиться на этапе становления компании и команды и быть причастным к выдающимся результатам;
- Заботу: корпоративные программы ДМС, в т.ч. и для родственников;
- Атмосферу достижений и увлеченную команду.