ЦТиП - аккредитованная IT-компания, нас уже 2000 сотрудников. Мы разрабатываем цифровые решения и продукты для промышленности, активно реализуем проекты по модернизации текущей IT инфраструктуры и проектированию новой.
Обязанности:
Мониторинг и анализ событий информационной безопасности от различных источников в SIEM
Расследование инцидентов информационной безопасности, принятиие мер реагирования, реализация мероприятий по усилению защищенности инфраструктуры и митигации рисков
Разработка правил корреляций / сценариев выявления инцидентов
Выявление аномальной активности, индикаторов компрометации
Разработка схем реагирования на инциденты ИБ (playbook)
Высшее образование
Опыт работы по расследованию инцидентов в т.ч. с использованием siem, СЗИ (AV, EDR, NGFW, IDS\IPS, WAF)
Знание базовых тактик и техник атакующих, основных векторов атак, способов их обнаружения (Cyber Kill Chain, MITRE ATT&CK)
Умение анализировать журналы ОС windows/linux, журналы регистрации событий СЗИ, логи сетевого оборудования и формировать рекомендации по митигации подобных инцидентов в будущем.
КГКУ Центр информационных технологий Красноярского края
Красноярск
от 100000 RUR
Красноярск
от 100000 RUR
Центральное конструкторское бюро Геофизика
Красноярск
до 63000 RUR
КГБУЗ Красноярский краевой медицинский информационно-аналитический центр (КГБУЗ ККМИАЦ)
Красноярск
от 60000 RUR
Центральное конструкторское бюро Геофизика
Красноярск
до 60000 RUR
КГКУ Центр информационных технологий Красноярского края
Красноярск
до 60000 RUR
КГБУЗ Красноярский краевой клинический центр охраны материнства и детства
Красноярск
от 60000 RUR
ФГБОУ Высшего образования Сибирский государственный институт искусств имени Дмитрия Хворостовского
Красноярск
от 45000 RUR
Краевое государственное бюджетное учреждение Здравоохранения Красноярский Межрайонный Родильный Дом № 4
Красноярск
до 62915 RUR
Красноярск
до 90000 RUR
ТехМонтажСервис
Красноярск
до 120000 RUR