ЦТиП - аккредитованная IT-компания, нас уже 2000 сотрудников. Мы разрабатываем цифровые решения и продукты для промышленности, активно реализуем проекты по модернизации текущей IT инфраструктуры и проектированию новой.
Обязанности:
Мониторинг и анализ событий информационной безопасности от различных источников в SIEM
Расследование инцидентов информационной безопасности, принятиие мер реагирования, реализация мероприятий по усилению защищенности инфраструктуры и митигации рисков
Разработка правил корреляций / сценариев выявления инцидентов
Выявление аномальной активности, индикаторов компрометации
Разработка схем реагирования на инциденты ИБ (playbook)
Высшее образование
Опыт работы по расследованию инцидентов в т.ч. с использованием siem, СЗИ (AV, EDR, NGFW, IDS\IPS, WAF)
Знание базовых тактик и техник атакующих, основных векторов атак, способов их обнаружения (Cyber Kill Chain, MITRE ATT&CK)
Умение анализировать журналы ОС windows/linux, журналы регистрации событий СЗИ, логи сетевого оборудования и формировать рекомендации по митигации подобных инцидентов в будущем.
КГКУ Центр информационных технологий Красноярского края
Красноярск
Не указана
Сибирские интеграционные системы
Красноярск
от 80000 RUR
ICL Системные технологии
Красноярск
от 80000 RUR
КГКУ Центр информационных технологий Красноярского края
Красноярск
до 55000 RUR
КГКУ Центр информационных технологий Красноярского края
Красноярск
до 79000 RUR
Губернские аптеки
Красноярск
до 92000 RUR
Красноярская городская поликлиника №14
Красноярск
от 50000 RUR
Красноярск
до 120000 RUR
КГБУЗ Красноярская межрайонная больница №3
Красноярск
от 60000 RUR
Красноярск
от 60000 RUR
РУСАЛ, Центр подбора персонала
Красноярск
от 60000 RUR
Сибирская генерирующая Компания
Красноярск
от 60000 RUR