улица Одоевского 5
АСКОН — это 1500 специалистов внедренческих и сбытовых направлений, в 30+
городах.
Мы разрабатываем и внедряем инженерный софт в промышленности и строительстве. С помощью наших решений заказчики создают самолеты, медицинское оборудование, ставят космические эксперименты, проектируют жилые дома.
В связи с развитием компании и усилением команды мы ищем Инженера по
информационной безопасности.
Задачи:
-
Мониторинг СЗИ (KUMA, KSC, KEDR, KSMG) — контроль доступности, агентов, ошибок;
-
Участие в ИБ-экспертизе при изменениях ИТ-инфраструктуры;
-
Обработка заявок по фишингу и другим инцидентам в зоне ответственности;
-
Взаимодействие с командами разработки по безопасности тестовых и разработочных сред;
-
Мониторинг событий безопасности, выявление и расследование инцидентов;
-
Ведение документации по инцидентам (карточки, отчёты, рекомендации).
Требования:
- Высшее образование в области информационной безопасности, информационных технологий или смежных технических направлений;
- Опыт работы на позиции специалиста по ИБ / SOC / антивирусной защите от 3 лет;
- Знание принципов работы средств антивирусной защиты и опыт их администрирования (Kaspersky Security Center, Dr.Web Enterprise, ESET PROTECT и др.;
- Понимание сигнатурных и поведенческих методов обнаружения угроз, опыт работы с EDR/XDR-решениями;
- Опыт настройки и сопровождения политик антивирусной защиты (исключения, расписания сканирования, обновления баз);
- Опыт мониторинга и анализа событий безопасности, выявления инцидентов и подозрительной активности;
- Знание принципов работы SIEM-систем (MaxPatrol SIEM, KUMA, Splunk, QRadar и др.), опыт написания/настройки корреляционных правил — как плюс;
-
Понимание жизненного цикла обработки инцидентов ИБ (Incident Response): выявление, локализация, устранение, расследование;
-
Знание типовых индикаторов компрометации (IoC) и тактик злоумышленников по матрице MITRE ATT&CK;
-
Навыки анализа логов ОС (Windows/Linux), сетевого оборудования, СЗИ для выявления аномалий;
-
Базовое понимание сетевых протоколов (TCP/IP, DNS, HTTP/S) для анализа сетевого трафика при расследовании инцидентов;
-
Знание нормативной базы РФ в области ИБ (152-ФЗ, приказы ФСТЭК № 17/21/239) — на уровне применения к практическим задачам;
-
Умение работать с тикет-системами и вести документацию по инцидентам
Условия:
-
Официальное трудоустройство, соблюдение компанией всех социальных гарантий. Являемся аккредитованной IT компанией;
-
ДМС, доплата больничных до 100%, компенсация спорта, посещение профильных конференций за счет компании;
-
График работы: с 9.00-18.00 или с 10.00-19.00;
-
Релокационный пакет для иногородних кандидатов;
-
У нас отдельное здание офиса и собственная охраняемая авто- и вело- парковка;
-
В офисе: фрукты, кофе и чай;
-
Возможность приобретения необходимого вам софта и техники.