Инженер отдела обнаружения и анализа инцидентов информационной безопасности (управление инцидентами

Дата размещения вакансии: 02.11.2024
Работодатель: ГБУ АО Инфраструктурный центр электронного правительства
Уровень зарплаты:
от 30000 до 45000 RUR
Город:
Астрахань
Требуемый опыт работы:
не требуется

Обязанности:

  • сопровождение решений классов SIEM и NTA;
  • настройка и контроль сбора событий информационной безопасности с объектов защиты;
  • анализ событий информационной безопасности;
  • обнаружение, анализ и реагирование на инциденты информационной безопасности;
  • доработка правил обнаружения инцидентов информационной безопасности и правил обнаружения сетевых атак.

Требования:

  • высшее или среднее профессиональное образование в сфере ИБ (рассматриваются студенты последних курсов);
  • знания актуальных проблем безопасности локальных вычислительных сетей, включая тактики и техники проведения компьютерных атак;
  • знания общих сетевых протоколов (Ethernet, IPv4, IPv6, ICMP, UDP, TCP) и общих протоколов сетевых приложений (DNS, HTTP, SSH, SMTP);
  • базовые навыки администрирования операционных систем на базе ядра Linux, семейства Windows, прикладного программного обеспечения.

Условия:

  • график работы 5/2, 8:30-17:30.