з/п не указана
Москва
Западный административный округ, район Солнцево, Киевское шоссе, 22-й километр 6с1
Западный административный округ, район Солнцево, Киевское шоссе, 22-й километр 6с1
От 3 до 6 лет
Обязанности:
- Верификация и анализ данных по инциденту, полученных от внешнего SOC и внутренних СЗИ;
- IR (расследовать инциденты информационной безопасности, фиксировать материалы при расследовании);
- Анализ сценариев обнаружения и реагирования на инциденты, создание списков исключений, совместно со внешним SOC;
- Реагирование и участие в ликвидации последствий и предотвращении повторного возникновения инцидентов;
- Участие в процессе контроля качества разбора инцидентов на L1;
- Подготовка различной отчетности по работе направления, разобранным инцидентам ИБ;
- Участие в процессе внешнего и внутреннего аудита (в рамках анализа уязвимости) ИТ инфраструктуры;
- Участие в совершенствовании процессов ИБ;
- Участие в разработке внутренних ЛНА в рамках зоны ответственности.
Требования:
- Опыт администрирования ОС Linux/Windows;
- Опыт настройки аудита ОС Linux/Windows;
- Опыт работы со сканерами уязвимости;
- Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п;
- Понимание модели Cyber-Kill Chain, способов реализации атак на всех этапах модели;
- Опыт работы с SIEM-системами не менее 3 лет с умениями: поиска событий, профилирование FP, постановка и выведение хостов с мониторинга;
- Расследования и реагирования на нетипичные инциденты ИБ;
- Умение использовать инструменты для анализа инцидентов: Wireshark, Volatility, Hayabusa, KAPE, Registry Explorer и т.д;
- Желателен опыт разработки сценариев реагирования на инциденты ИБ;
- Знание принципов работы средств защиты информации NGFW, IDS\IPS, EDR, WAF, антивирусов и т.д.;
- Знание основных методов атак и способов защиты среды Active Directory.
Условия:
- Работа в Ростелекоме — это официальное оформление и широкий соцпакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться.
- Стабильный и прозрачный доход: оклад и годовая премия.
- График работы: 5/2
- Профессиональный рост: реальная возможность получить повышение или горизонтальную ротацию в первый год благодаря опытным коллегам, наставникам и бесплатным консультациям с менторами и карьерными консультантами.
- Медстраховка после испытательного срока (телемедицина, обследования), жилищная и пенсионные программы, дополнительные выплаты (к отпуску, вступление в брак, рождение ребенка), помощь корпоративного психолога и юриста.
- Насыщенная жизнь внутри компании: спортивные событиями турниры, лидерские программы, киберспорт, конкурсы и яркие праздники, волонтерство и благотворительность.
- Скидки на услуги Ростелекома, выгодные предложения от партнеров: рестораны и магазины, фитнес-центры, банки, отели и базы отдыха