Специалист мониторинга информационной безопасности

Дата размещения вакансии: 09.09.2026
Работодатель: Гринатом
Уровень зарплаты:
от 80000 RUR
Город:
Нижний Новгород
проспект Ленина 93
Требуемый опыт работы:
От 1 года до 3 лет

Какие задачи нужно будет решать:

  • Анализ событий информационной безопасности от средств защиты информации, серверов и рабочих мест пользователей.
  • Анализ зарегистрированных инцидентов информационной безопасности (первая линия).
  • Взаимодействие с пользователями и техническими специалистами в рамках анализа зарегистрированных инцидентов.
  • Выполнение мероприятий по обнаружению, реагированию, предупреждению и ликвидации последствий компьютерных атак на информационные ресурсы, системы и объекты критической информационной инфраструктуры в рамках соответствующих договорных отношений с АО «Гринатом» в режиме 8/5 (или 24/7 - сменная работа, день-ночь-выходной-выходной).
  • Обработка информации об инцидентах и атаках отраслевого Сегмента.
  • Взаимодействие с организациями отрасли в процессе мониторинга событий ИБ и реагирования на инциденты. Управление процессами при реагировании на инциденты ИБ.
  • Организационное и документационное обеспечение жизнедеятельности Корпоративного сегмента: составление официальных писем, актуализация сведений, выстраивание процессов взаимодействия.
  • Эксплуатация SIEM-систем, АВЗ, СЗИ от НСД, систем управления инцидентами ИБ (SOAR\IRP).

Наши ожидания от кандидата:

  • Образование (любое из перечисленных): высшее или среднее профессиональное образование в области информационной безопасности; высшее образование, пройденная профессиональная переподготовка в области информационной безопасности (срок - не менее 360 часов); высшее или среднее профессиональное образование в области математики и механики/ информатики и вычислительной техники/ компьютерных и информационных наук и стаж работы в области информационной безопасности не менее одного года.
  • Знание и понимание основ информационной безопасности.
  • Знание и понимание модели построения открытых систем (OSI).
  • Продвинутый пользователь Windows/Linux, навыки анализа журналов событий на наличие аномалий (Winevt/Syslog)
  • Навыки эксплуатации различных SIEM-систем, АВЗ, СЗИ от НСД, систем управления инцидентами ИБ (SOAR\IRP)
  • Личные характеристики - системное/стратегическое мышление, сильные аналитические навыки, ориентация на результат, работа в команде, эффективная коммуникация.