Обязанности:
Контроль за функционированием значимых объектов КИИ (ЗОКИИ) с использованием систем безопасности и СРЗи; Выявление угроз безопасности и уязвимости, фиксация и анализ следов вредоносной сетевой активности, аномальных, нелегитимных и деструктивных процессов в инфраструктуре ЗОКИИ Системы Взимания Платы (телекоммуникационной подсистеме, вычислительной подсистеме, виртуализации, контейнеризации, общесистемном ПО и СОИБ ЗОКИИ СВП); Проведение технических расследований инцидентов информационной безопасности (форензика); Запуск процедуры эскалации по реагированию на инциденты информационной безопасности ЗОКИИ СВП; Устранение последствий компьютерных атак и инцидентов; Подготовка технических отчетов по результатам расследований компьютерных инцидентов; Подготовка рекомендаций по усилению мер информационной защиты, улучшению сценариев реагирования на инциденты и атаки; Участие в мероприятиях по повышению уровня информационной безопасности и защищенности системы безопасности ЗОКИИ; Участие в разработке внутренней документации: процессы, инструкции, регламенты и стандартные операционные процедуры.
Требования:
Высшее техническое образование по направлению ИБ. Опыт работы в подразделениях информационной безопасности с объектами ЗОКИИ, а также проектах на стыке ИТ и ИБ. Знание методов и средств защиты информации. Знание процедур и регламентов передачи информации об инцидентах в профильные организации. Навыки работы и администрирования ОС семейств Linux и Windows. Знание принципов построения защищенных сетей и использования сетевых технологий на уровне администратора сети. Опыт работы с инструментами пентеста, поиска угроз, компьютерной криминалистики, анализа трафика и логов. Навыки написания отчетов по результатам расследования инцидентов ИБ. Опыт работы с SIEM-системами. Опыт расследования инцидентов в контейнерных средах и k8s. Понимание архитектуры K8s: узлы, поды, службы, контроллеры, основные средства администрирования k8s и средства защиты. Умение выявлять аномалии и проводить расследование инцидентов. Опыт проведения форензических анализов и оценки ущерба от инцидентов. Хорошие аналитические способности и коммуникационные навыки. Опыт взаимодействия с функциональными заказчиками. Грамотный устный и письменный русский язык.Похожие вакансии
Ведущий специалист по информационной безопасности
Договорная
Москва
Российский Союз Автостраховщиков
Ведущий специалист по информационной безопасности
От 120 000 до 140 000 руб.
Москва
Росатом Технологии Соответствия