Специалист по обнаружению КИ

Дата размещения вакансии: 16.09.2024
Работодатель: PATRIOT
Уровень зарплаты:
от 161000 RUR
Город:
Москва
Чапаевский переулок 14
Требуемый опыт работы:
От 3 до 6 лет

PATRIOT — крупная российская компания-производитель садово-парковой, силовой техники и электроинструмента. Мы предлагаем людям технологический, современный и доступный инструмент, превращая работу в настоящее удовольствие с максимальным результатом.

В рамках расширения штата нам требуется СПЕЦИАЛИСТ В ОТДЕЛ ИТ

Обязанности:

  • Мониторинг и анализ событий информационной безопасности в рамках аналитики 1 уровня;

  • Подготовка аналитической карточки по всем типизированным инцидентам;

  • Составление карточек и написание рекомендаций по предотвращению и/или устранению инцидентов;

  • Осуществлять коммуникацию и взаимодействие со специалистами других линий;

  • Подготавливать аналитические отчёты по инцидентам ИБ;

  • Автоматизация рутинных внутренних процессов;

  • Тех.поддержка и оперативное решение инцидентов. Взаимодействие с 1 и 2 линией ТП. 3-я линия ТП – это решение задач в рамках вашей ответственности;

  • Ведение и реакция всех задач в корпоративной системе ServiceDesk;

  • Документация инфраструктуры, осуществление ретроспективного анализа производительности и инцидентов;

  • Участие в проектах в качестве технического специалиста;

  • Выполнение отдельных поручений руководителя отдела ИТ

Требования:

  • Опыт работы на релевантной должности не менее 3-х лет

  • Высшее образование по специальности "Информационная безопасность" и/или опыт и/или опыт работы по направлению специалист по обнаружению КИ и КА не менее 1 года;

  • Базовые знания работы с Windows\Linux системами;

  • Понимание цепочек атак по Mitre Att&ck и Cyber Kill Chain;

  • Знание основных принципов построения информационных систем и средств их защиты;

  • Навыки эксплуатации продуктов и систем информационной безопасности;

  • Опыт работы с системами DLP системами (Стахановец, StaffCop, Кибер Протего);

  • Понимание и/или опыт работы с SIEM системами (RuSIEM, Комрад, Max Patrol SIEM, Arcsight);

  • Понимание принципов работы современного вредоносного программного обеспечения;

  • Знания сетевых технологий

Условия:

  • Официальное оформление по ТК РФ, полностью белая зарплата 2 раза в месяц без задержек.
  • Компенсация затрат на проезд и питание 15000 руб на руки с первых дней работы дополнительно к зарплате.
  • ДМС со стоматологией после успешного прохождения испытательного срока.
  • Работа в команде высококвалифицированных профессионалов.
  • Реальные возможности для профессионального и карьерного роста.
  • Развитая корпоративная культура, внутренние конкурсы с действительно ценными призами
  • Непрерывное обучение в рамках компании.