ЦТиП - аккредитованная IT-компания, нас уже 2000 сотрудников. Мы разрабатываем цифровые решения и продукты для промышленности, активно реализуем проекты по модернизации текущей IT инфраструктуры и проектированию новой.
Обязанности:
Мониторинг и анализ событий информационной безопасности от различных источников в SIEM
Расследование инцидентов информационной безопасности, принятиие мер реагирования, реализация мероприятий по усилению защищенности инфраструктуры и митигации рисков
Разработка правил корреляций / сценариев выявления инцидентов
Выявление аномальной активности, индикаторов компрометации
Разработка схем реагирования на инциденты ИБ (playbook)
Высшее образование
Опыт работы по расследованию инцидентов в т.ч. с использованием siem, СЗИ (AV, EDR, NGFW, IDS\IPS, WAF)
Знание базовых тактик и техник атакующих, основных векторов атак, способов их обнаружения (Cyber Kill Chain, MITRE ATT&CK)
Умение анализировать журналы ОС windows/linux, журналы регистрации событий СЗИ, логи сетевого оборудования и формировать рекомендации по митигации подобных инцидентов в будущем.
Губернские аптеки
Красноярск
Не указана
КГКУ Центр информационных технологий Красноярского края
Красноярск
от 80000 RUR
Красноярск
от 75603 RUR
Восточно-Сибирская нефтегазовая компания
Красноярск
от 75603 RUR
Красноярск
от 75603 RUR
ICL Системные технологии
Красноярск
от 75603 RUR
КГБУЗ Красноярский краевой госпиталь для ветеранов войн
Красноярск
от 58000 RUR
КГКУ Центр информационных технологий Красноярского края
Красноярск
от 100000 RUR
КРАСЛЕСИНВЕСТ
Красноярск
до 110000 RUR
КГКУ Центр информационных технологий Красноярского края
Красноярск
до 79000 RUR