СПб ГУП «АТС Смольного»
Инженер по анализу защищенности компьютерных систем и сетей
- Python
- Linux
- SIEM
- Информационная безопасность
- Сетевая атака
- Расследование инцидентов информационной безопасности
- Серверное оборудование
- PowerShell
- Bash
- Windows Server
- OSI
- Мониторинг
- Администрирование
- MaxPatrol
- Английский — B1 — Средний
Условия:
- Работа в стабильно развивающейся компании с многолетней историей успешной деятельности.
- Официальное оформление и обширный социальный пакет.
- Прозрачная система бонусов по результатам работы, а также материальная помощь и подарочные сертификаты для работников и их детей.
- Характер работы: работа в офисе.
- График работы 5/2, 8 часовой рабочий день с 9.00 до 18.00, в пятницу сокращённый рабочий день до 17.00.
Обязанности:
-
Осуществление мониторинга защищенности корпоративных информационных систем с использованием специализированных инструментов и сканеров безопасности. Оценка эффективности существующих средств защиты и их соответствия установленным стандартам.
-
Проведение аудита ИТ/ИБ-систем для выявления слабых мест в сетевой инфраструктуре и конфигурациях оборудования.
-
Техническое сопровождение и развитие SIEM-системы: подключение источников событий безопасности, разработка правил нормализации и корреляции событий ИБ, обеспечение отказоустойчивости и масштабируемости существующей SIEM-системы.
-
Анализ сетевого трафика, выявление аномалий, участие в расследование инцидентов информационной безопасности.
-
Участие в разработке сценариев реагирования на инциденты ИБ.
-
Техническое сопровождение серверного оборудования, находящегося в зоне ответственности подразделения информационной безопасности.
-
Формирование отчетов по результатам работы по должностному функционалу.
- Высшее образование в области информационной безопасности или информационных технологий.
-
Пройденные программы повышения квалификации по направлению «Информационная безопасность».
-
Опыт работы с импортозамещенным системным ПО (Astra Linux), опыт работы с SIEM-системами (вендорские отечественные/иностранные или open source).
-
Знания в области сетевой безопасности (NGFW, IPS/IDS).
-
Знание скриптовых языков Python/Bash/ PowerShell.
-
Базовые знания типовых атак, понимание принципов построения защиты от них.