Обязанности:
1. Администрирование систем предотвращения утечек информации (DLP/DCAP), управления событиями безопасности (SIEM), обнаружения и предотвращения вторжений (IDS/IPS, EDR/XDR) и антивирусной защиты. 2. Анализ уязвимостей информационных систем, контроль за их устранением и проведение технических проверок соответствия стандартам ИБ. 3. Разработка политик информационной безопасности и контроль их внедрения в новых и действующих системах. 4. Определение потребностей компании в средствах технической защиты и контроля информации. 5. Взаимодействие с контрагентами при разработке и внедрении новых ИТ-систем как эксперт по кибербезопасности. 6. Сопровождение внешних и внутренних аудитов в рамках деятельности Центра кибербезопасности. Мониторинг событий безопасности, выявление, реагирование и расследование инцидентов КИБ.
Требования:
1. Глубокое понимание сетевых технологий (OSI/TCP/IP, маршрутизация, коммутация, DNS) 2. Знание и понимание принципов работы всех доступных СЗИ, как российского сегмента, так и иностранного 3. Знание современных векторов атак, техник злоумышленников (MITRE ATT CK) и методологий тестирования на проникновение 4. Опыт применения и соблюдения нормативной базы: политик КБ, регламентов, матриц доступа, моделей угроз и нарушителя 5. Знание (умение быстро ориентироваться и найти нужную информацию) законодательства РФ в области КБ (ФЗ-152, приказы ФСТЭК №17, 21, 239; ГОСТ Р 57580 и др.). 6. Умение организовать полный цикла процесса: от сканирования уязвимостей до контроля их устранения. Применение методов компенсирующих мер там, где установка патчей невозможна. 7. Умение приоритизировать уязвимости не только по шкале CVSS, но и с учетом контекста бизнеса (наличие эксплойта, доступность актива из интернета, ценность данных). 8. Навыки построения процессов мониторинга событий ИБ, написание правил корреляции 9. Опыт работы с SIEM-системами, системами мониторинга и сбора любых доступных (собираемых) данных 10. Навыки эксплуатации систем сбора и анализа журналов событий.Похожие вакансии