Специалист в Центр мониторинга и оперативного реагирования на инциденты ИБ

Дата размещения вакансии: 06.05.2026
Работодатель: Инженерный центр систем безопасности
Уровень зарплаты:
з/п не указана
Город:
Уфа
улица Пушкина 114/2
Требуемый опыт работы:
От 1 года до 3 лет

ОБЯЗАННОСТИ:

  • Взаимодействие с заказчиками для подключения источников на мониторинг информационной безопасности (передача инструкций, пояснение инструкций, контроль успешности подключения).
  • Совместная с заказчиками диагностика проблем с подключением источников.
  • Диагностика корректности настроек источников, подключенных к мониторингу информационной безопасности (взаимодействие с заказчиками, передача инструкций для имитации действий злоумышленника, проверка детектирующей логики средств защиты, проверка наличия уведомлений).
  • Проработка подключения новых видов источников.
  • Подготовка инструкций по подключению новых видов источников, корректировка старых инструкций в случае необходимости.

ТРЕБОВАНИЯ:

  • Понимание принципов работы основных СЗИ (IDS, Антивирусы, Межсетевые экраны).
  • Понимание работы прикладных приложений через компьютерные сети.
  • Понимание базовых принципов работы Active Directory (Групповые политики, аудит событий в домене Windows).
  • Базовое понимание синтаксиса SQL и умение работать с СУБД.
  • Навык настройки Windows Event Forwarding.
  • Понимание работы протокола Syslog.
  • Знание Windows на уровне продвинутого пользователя/администратора.
  • Знание Linux на уровне продвинутого пользователя/администратора.

ПЛЮСОМ БУДЕТ:

  • Умение писать правила для auditd.
  • Умение работать с journald.
  • Умение писать правила для Sysmon.
  • Образование по направлению "Информационная безопасность".

ЛИЧНЫЕ КАЧЕСТВА:

  • Коммуникабельность (потребуется общаться с заказчиками).
  • Внимательность (потребуется проверять настройки средств защиты информации).

МЫ ПРЕДЛАГАЕМ:

  • Официальное оформление с первого дня выхода на работу.
  • Работа в аккредитованной ИТ-компании с соответствующими льготами (IT- ипотека и отсрочка от армии).
  • Повышение квалификации за счет компании для профессионального и карьерного роста.
  • IT-Events (конференции, форумы и т.д.).
  • Корпоративные мероприятия (team building).
  • Открытая и дружелюбная корпоративная культура.
  • Комфортные условия работы, уютный офис в центре города.