Инженер реагирования SOC

Дата размещения вакансии: 26.02.2025
Работодатель: Компания ТрансТелеКом
Уровень зарплаты:
з/п не указана
Город:
Москва
Верейская улица 29с33
Требуемый опыт работы:
От 1 года до 3 лет

Компания ТрансТелеКом (ТТК) входит в пятерку ведущих российских операторов связи. Компания ТТК имеет 25-летний опыт работы на рынке телекоммуникационных услуг и штат около 6 тыс. сотрудников.

Одним из приоритетных направлений развития компании на сегодняшний день является предоставление сервисов в области информационной безопасности в интересах крупных корпоративных заказчиков (коммерческих холдинговых структур, финансовых организаций, государственных органов и учреждений).

Центр мониторинга по информационной безопасности (ЦМИБ) ТТК интенсивно растет и развивается, на сегодняшний день участвует в реализации масштабных проектов по информационной безопасности, поэтому мы ищем себе в команду инженера реагирования​​​​​​​​​​​​​​ SIEM. Мы ищем именно тебя, если:

- хочешь развития и участия в масштабных проектах по ИБ;

- хочешь развиваться в различных направлениях ИБ, в том числе в направлении построения SOC.

Чем предстоит заниматься:

  • Осуществлением реагирования на инциденты информационной безопасности, включая:

    - выявление инцидентов ИБ в информационных системах Центра мониторинга информационной безопасности;

    - реагирование на инциденты ИБ согласно картам реагирования, включая выполнение сценариев реагирования в информационной инфраструктуре клиентов при наличии технической возможности и необходимых доступов;

    - взаимодействие с эксплуатирующими подразделениями ИТ и ИБ клиентов, подключенных на мониторинг ИБ;

    - подготовку предложений по совершенствованию процессов мониторинга и реагирования на инциденты ИБ;

  • Формированием отчетности о своей деятельности в рамках оказания услуг и предоставления сервисов по ИБ.

Что для этого потребуется?

  • Образование среднее профессиональное/ высшее (техническое)/учёба на последних курсах технического ВУЗа;

  • Стаж работы в области информационной безопасности и/или системной интеграции/телекоммуникациях (желательно);

  • Знание английского языка в объеме, необходимом для изучения технической документации;

  • Знание принципов функционирования средств защиты информации;

  • Знание классов средств защиты информации, угроз и методов атак, принципов защиты компьютерных систем;

  • Знание методов и стандартов оценки защищенности компьютерных систем.

Мы предлагаем:

  • Стабильную белую конкурентную заработную плату: оклад + квартальные премии, привязанные к КПЭ;
  • Полис ДМС после прохождения испытательного срока;
  • Оформление на работу в полном соответствии с ТК РФ;
  • Возможность решать разноплановые задачи, расширяя свою экспертизу и формируя в рамках компании лучшие практики;
  • Дружная команда профессионалов, интересные задачи, молодой энергичный коллектив;
  • Возможности карьерного роста;
  • График 2/2 (день/ночь/отсыпной/выходной);
  • Комфортный офис.