other

Техник по защите информации Служба обеспечения информационной безопасности

2 октября 2024

З/П не указана

Город: Москва

АО "АТС"

8 вакансий

Тип занятости: Полная занятость

Требуемый опыт: Опыт от 6 лет

Образование: Высшее

Обязанности:

  • Исполнение плана (программы) работ по обеспечению информационной безопасности;
  • Выявление и проведение анализа угроз безопасности информации, уязвимостей программного обеспечения, программно-аппаратных средств и принятие мер по их устранению;
  • Мониторинг событий информационной безопасности;
  • Оперативное реагирование на компьютерные инциденты и расследование инцидентов;
  • Управление инцидентами безопасности (включая построение цепочки эскалации инцидентов и реагирования);
  • Активное и проактивное выявление каналов утечки информации, аномальной активности и недостатков защищенности ИТ-инфраструктуры;
  • Участие в процессе управления уязвимостями (сканирование, анализ обнаруженных уязвимостей, отправка отчетов, контроль устранения);
  • Обнаружение, предупреждение и ликвидация последствий компьютерных атак и реагирование на компьютерные инциденты;
  • Представление в Национальный координационный центр по компьютерным инцидентам информации о выявленных компьютерных инцидентах;
  • Проведение анализа и контроля состояния защищенности систем и сетей;
  • Ведение технической документации, связанной с эксплуатацией систем защиты информации автоматизированных систем;
  • Подготовка отчетов о состоянии работ по обеспечению информационной безопасности.

Требования:

  • Знание основных классов СЗИ и сферы их применения (FW, SWG, WAF, NTA, NAC, IPS, EDR, EPP, SIEM, IRP, SOAR, TIP, DDP, IAM, DCAP, DLP);
  • Базовые знания и принципы функционирования компьютерных сетей и протоколов;
  • Понимание как и какими инструментами можно выявлять аномалии в сетевом трафике;
  • Понимание основных базовых сервисов и служб функционирующих в инфраструктуре предприятия;
  • Понимание процессов идентификации, аутентификации, авторизации;
  • Желательно знать протоколы аутентификации их принципы работы;
  • Базовые знания в области администрирования операционных систем Linux, Windows;
  • Понимание где хранятся журналы событий, чем их открыть, как произвести поиск, как перенаправить события журналов на сторонний сервер;
  • Знание основных атак, а также техник и тактик при их реализации;
  • Понимание принципов выявления и расследования компьютерных инцидентов;
  • Плюсом будет понимание и знание основных функций SOC (security operation center), процессов и инструментов; используемых при работе SOC
  • Плюсом будет знание опыт написания скриптов для автоматизации рутинных операций;

Мария Максимовна Мешкова

Откликнуться
Разместить Резюме
Пожаловаться ID: 122921428

Похожие вакансии

Специалист Служба обеспечения информационной безопасности

Договорная

Москва

Ассоциация НП Совет рынка

Специалист по защите информации / Специалист по информационной безопасности

От 150 000 руб.

Москва

ГБУЗ «Научно-практический клинический центр диагностики и телемедицинских технологий ДЗМ»

Начальник отдела по информационной безопасности и технической защите информации

До 110 руб.

Москва

Федеральное агентство по государственным резервам

Советник отдела обеспечения информационной безопасности

Договорная

Москва

Президентская Академия. Кадровый центр