ПУЛЬС

Инженер по информационной безопасности

Не указана
  • Москва
  • Полная занятость
  • Полный день
  • От 1 года до 3 лет
Тебе предстоит:
  • Выполнение задач в рамках процесса управления доступами, включая регулярный аудит доступов в соответствии с ВНД Компании;
  • Выполнение регламентных работ по эксплуатации СЗИ (NGFW Континент, KSC/KESL/KSMG, DLP Гарда), администрирование компонент СЗИ, конфигурация политик безопасности, обеспечение мониторинга, выявление и устранение сбоев в работе СЗИ;
  • Подключение новых источников событий к SOC;
  • Внедрение средств автоматизации регулярной деятельности по эксплуатации СЗИ;
  • Проведение аудита компонент инфраструктуры, выявление замечаний к конфигурации ОС и ПО, несоответствий принятым стандартам КБ;
  • Выявление и участие в устранении инцидентов КБ средствами АВПО, IPS/IDS, DLP, SOC;
  • Участие в проектировании и внедрении новых СЗИ, выполнение ПНР и проведение ПСИ СЗИ/компонентов ИТ-инфраструктуры;
  • Верификация и выявления несоответствий требованиям ВНД Общества по направлению КБ проектной и рабочей документации;
  • Информационная поддержка работников Общества в области КБ.

    Для нас важно:

  • Высшее профессиональное образование в области кибербезопасности или ИТ в техническом ВУЗе;

  • Понимание методов и способов обеспечения средств защиты информации (АВПО, NGFW, IDS, SIEM/ SOC/TDR, DLP, прочих

  • Уверенный пользователь unix-like

  • Уверенные знания TCP/IP, популярных операционных систем;

  • Опыт работы: более 2 лет

  • Знакомство с моделями угроз: KillChain, MITRE ATT&CK (основные TTP), Pyramid of Pain (IOC, UseCases) и баз данных уязвимостей

  • Знакомство с методами анализа угроз (атак, уязвимостей), знание информационных ресурсов в сети Интернет, помогающих проводить анализ;

  • Понимание ландшафта киберугроз для облачного сервиса: особенности внутренней инфраструктуры (общие и специфичные для отрасли АС) и внешней среды (злоумышленники, используемые инструменты и техники, а также характерные сетевые атаки).

Мы предлагаем:
  • Стабильность и надежность: оформление в соответствии с ТК;
  • Удаленный формат работы/гибридный график работы;
  • Развитие: возможность подключиться на этапе становления компании и команды и быть причастным к выдающимся результатам;
  • Заботу: корпоративные программы ДМС, в т.ч. и для родственников;
  • Атмосферу достижений и увлеченную команду.