з/п не указана
Москва
Кольцевая линия метро Павелецкая
Кольцевая линия метро Павелецкая
От 3 до 6 лет
ФАУ НИА — оператор ФГИС Росаккредитации, занимающийся разработкой информационных систем, обработкой данных, научными исследованиями, издательской деятельностью и продвижением стандартов оценки соответствия.
Чем предстоит заниматься:
- Сопровождением процессов обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.
- Участием в моделировании угроз и нарушителей информационной безопасности.
- Выстраиванием процессов управления компьютерными инцидентами согласно требованиям законодательства РФ и ГОСТ Р 59712-2022 «Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты».
- Обеспечением потребностей в ресурсах, необходимых для реализации процессов управления и расследования компьютерных инцидентов.
- Администрированием СЗИ в части касающейся (SIEM, KSC, EDR/XDR, SOAR и т.д.).
- Анализом сетевого трафика средств межсетевого экранирования.
- Работой с журналами событий безопасности систем обнаружения вторжений, СКЗИ, ТЗИ, МСЭ, АВЗ, системного и прикладного ПО.
- Проведением служебных расследований, связанных с инцидентами информационной безопасности.
- Определением свойств аппаратных средств в составе компьютерной системы и их фактического и первоначального состояния, диагностикой причин, условий изменения свойств (эксплуатационных режимов) аппаратных и программных средств.
- Определением характеристик операционной системы и используемых технологий системного программирования в компьютерных системах и сетях.
- Исследованием алгоритма программного обеспечения и типов поддерживаемых аппаратных платформ в компьютерных системах и сетях.
- Выявлением индивидуальных признаков программы, позволяющих впоследствии идентифицировать ее автора, а также взаимосвязи с информационным обеспечением исследуемой компьютерной системы.
- Исследованием вредоносного программного обеспечения.
- Выявлением уязвимостей и векторов атак.
- Установлением вида, свойств и состояния информации (фактического и первоначального, в том числе до ее удаления и модификации) в компьютерной системе, определением причин и условий изменения их свойств.
- Установлением участников события, их роли, места, условий, при которых была создана, модифицирована или удалена информация в компьютерных системах и сетях.
- Определением легитимности действий пользователей и администраторов информационных систем, взаимодействием с SOC.
- Составлением экспертного заключения по результатам расследования компьютерных инцидентов.
Мы ждем от тебя:
- Высшее техническое образование в области информационной безопасности.
- Релевантный стаж работы не менее 3 лет (предпочтение лицензиатам ФСБ/ФСТЭК России).
- Знание, понимание и применение на практике технологий поиска и анализа следов компьютерных инцидентов.
- Знание форматов и особенностей хранения данных, файлов, конфигурационной и системной информации.
- Умение работать с дампами памяти, читать логи, автоматизировать процесс поиска необходимой информации.
- Знание и понимание применения OSINT и MITRE ATT&CK (на примерах).
Мы предлагаем:
- Работу в офисе класса "А" БЦ Павелецкая плаза (в шаговой доступности от метро)
- Официальное трудоустройство и полностью белая заработная плата
- График работы 5/2 с 09.00 до 18.00 (в пятницу до 17.30)
- Комфортный формат работы (офис на испытательном сроке, гибрид на основном)
- Конкурентный уровень дохода (обсуждается с успешным кандидатом по итогам интервью)
- Премии (ежемесячные, квартальные, годовые)
- Социальные и иные гарантии, предусмотренные ТК РФ
- Возможность самореализации в надежной и стабильной компании
Будем очень рады видеть в своей команде активного, открытого, честного, ответственного и позитивного будущего коллегу. С нетерпением ждем отклик!