Инженер по управлению инцидентами в ИТ

Дата размещения вакансии: 07.06.2024
Работодатель: СЛПК
Уровень зарплаты:
з/п не указана
Город:
Сыктывкар
проспект Бумажников 2
Требуемый опыт работы:
От 1 года до 3 лет
Обязанности:
  • Контроль покрытия ИТ-инфраструктуры процессами и средствами мониторинга и анализа событий, управления инцидентами
  • Определение источников, способов сбора и анализа событий в ИТ-инфраструктуре
  • Разработка и поддержание в актуальном состоянии сценариев инцидентов, правил нормализации и корреляции событий, планов и сценариев реагирования
  • Мониторинг и анализ событий, выявление, регистрация и реагирование на инциденты, оценка их критичности, классификация и приоритизация
  • Расследование инцидентов, определение векторов атак и первопричин
  • Подготовка рекомендаций по устранению последствий инцидентов и недопущению их повторения
  • Контроль устранения первопричин и последствий инцидентов
  • Предоставление отчетности об инцидентах
  • Разработка и поддержание в актуальном состоянии локальной нормативной документации по мониторингу и анализу событий, управлению инцидентами
  • Участие в процессе разработки внутренних стандартов безопасной конфигурации ИТ-активов, политик регистрации событий
  • Отслеживание публикаций об индикаторах компрометации, инцидентах, о последних разработках в области технологий и средств мониторинга и анализа событий, управления инцидентами
  • Взаимодействие с ИТ-специалистами и владельцами ИТ-активов для устранения первопричин и последствий инцидентов
  • Развитие процессов и инструментов регистрации и анализа событий, реагирования на инциденты в ИТ-инфраструктуре
Требования:
  • Высшее профессиональное образование по направлению подготовки (специальности) в области информационной безопасности
  • Опыт работы в области информационной безопасности не менее 3 лет, включая:
    • опыт мониторинга и анализа событий безопасности
    • опыт реагирования на инциденты безопасности
    • опыт эксплуатации средств мониторинга и анализа событий, управления инцидентам
    • Приветствуется наличие опыта анализа угроз и расследования инцидентов
Условия:
  • Официальное трудоустройство по ТК, оплачиваемые отпуска и больничные

  • График работы 5/2

  • Отличный социальный пакет, включающий скидки от наших партнеров

  • Возможность учиться в нашем корпоративном университете

  • Забота о здоровье по программе ДМС

  • Льготные цены на оздоровительные путевки, спорт и отдых

  • Частичная компенсация стоимости питания