Своевременное обнаружение и оперативное реагирование на инциденты информационной безопасности.
Проведение первичной оценки событий безопасности с целью определения признаков инцидента.
Сбор информации о событиях информационной безопасности, проведение расследований и ведение журнала инцидентов.
Согласование межсетевых прав доступа.
Аудит предоставленных прав в информационных системах.
Участие в инструктажах по информационной безопасности.
Требования:
Высшее образование.
Опыт работы на аналогичной должности от 3 лет.
Опыт работы с системами мониторинга и управления событиями безопасности (SIEM).
Понимание принципов построения информационных систем и сетей.
Знание принципов работы современных операционных систем, систем управления баз данных, сетевых протоколов (TCP/IP, HTTP/HTTPS, DNS, DHCP и т.д.), технологий (в том числе микросервисных).
Понимание основных способов и средств обеспечения информационной безопасности сетевого взаимодействия, сред виртуализации, операционных систем, систем управления баз данных, APP.
Знание основных типов компьютерных атак, механизма их реализации и способов защиты.
Условия:
Место работы: м. Парк Культуры.
Официальное оформление, белая заработная плата.
График работы: с 9.00 до 18.00, в пятницу до 16.45.
По окончании испытательного срока возможен гибридный формат работы.
Расширенный социальный пакет (ДМС, оплата обучения, система материальной и нематериальной мотивации и др.).