Специалист отдела реагирования на компьютерные инциденты

Дата размещения вакансии: 04.09.2026
Работодатель: Центр Информационных Технологий
Уровень зарплаты:
з/п не указана
Город:
Краснодар
Северная улица 490
Требуемый опыт работы:
От 1 года до 3 лет

Обязанности:

  • Мониторинг и анализ событий информационной безопасности из различных источников в системах SIEM,TI, NTA, и WAF.
  • Фильтрация ложных срабатываний сценариев выявления инцидентов в используемых системах.
  • реагирование на инциденты и оповещение заказчиков.
  • Установка и настройка систем защиты информации (СЗИ).
  • Администрирование и техническое сопровождение систем защиты информации.

Требования:

  • Навыки расследования инцидентов .
  • Анализ журналов событий СЗИ, операционных систем, сетевого оборудования, СУБД, приложений.
  • Знание принципов работы систем сбора и корреляции событий информационной безопасности (SIEM).
  • Понимание основных тактик и техник злоумышленников, знание матрицы MITRE FTT&CK и модели Cyber Kill Chain.
  • Знанием современных методов, инструментов и технологий проведения атак, актуальных угроз ИБ и способов защиты.
  • Навыки администрирования операционных систем Windows/Unix/
  • Опыт работы с доменной инфраструктурой.
  • Высшее образование в сфере информационной безопасности или ИТ.

Условия:

  • Официальное оформление по ТК РФ
  • Социальные гарантии по законодательству РФ
  • 5-ти дневная рабочая неделя(суббота, воскресенье выходной) с 9.00 до 18.00 в пятницу до 17.00
  • Обучение и повышение квалификации
  • Добровольное медицинское страхование (ДМС)
  • Оплата спортивного зала, корпоративные мероприятия