200000 RUR
от
Санкт-Петербург
Стартовая улица 8
Стартовая улица 8
Основная задача: автоматизация и реагирование на инциденты ИБ.
Обязанности:
- обнаруживать, ликвидировать утечки данных и их каналы,
- организация проведения внутренних расследований,
- аналитика в области информационной безопасности информационных систем в своей зоне ответственности,
- разработка аналитических записок, технических заданий, моделей угроз и нарушителей, эксплуатационной документации, проектов внутрикорпоративных нормативных и методических документов, регламентирующих процессы по защите информации (положений, регламентов, инструкций),
- внедрение и активное использование новых методов и технологий по защите данных,
- мониторинг и аудит правил и процедур информационной безопасности, проведение аудитов и проверок на соответствие стандартам безопасности,
- управление инцидентами, связанными с нарушением безопасности.
Требования:
- высшее образование в сфере ИТ/ИБ,
- опыт работы в сфере ИТ/ИБ от 3 лет,
- Знание и понимание принципов построения систем ИБ,
- опыт внедрения SIEM и DLP систем,
- опыт успешного внедрения и администрирования проектов, связанных с системами мониторинга и реагирования на инциденты ИБ, повышения осведомленности, управления инцидентами, мониторинга цифровых рисков,
- аналитические навыки,
- опыт администрирования операционных систем (Windows, Linux, macOS),
- опыт работы в SOC,
- опыт создания правил корреляции и их доработки в том числе с целью снижения количества ложноположительных событий.
Условия:
- официальное оформление,
- социальная защита и забота о сотрудниках (официальное оформление, ДМС),
- конкурентный уровень дохода обсуждается индивидуально,
- дружелюбная атмосфера в коллективе,
- возможность быть причастным к лучшим девелоперским проектам Санкт-Петербурга и Москвы,
- местонахождение офиса: ул. Стартовая, есть развозка от метро Московская и Ленинский проспект,
- график работы: пятидневка, с 09.00 до 18.00 (график может быть сдвинут как в более ранее время, так и более позднее), в пятницу сокращенный рабочий день,
- возможен гибридный формат работы после полной адаптации.
Просьба в сопроводительном письме указывать опыт работы с DLP и SIEM системами.