Специалист по киберустойчивости

ТатАИСЭнерго

Специалист по киберустойчивости

Казань, улица Марселя Салимжанова, 1

Метро: Площадь Тукая

Описание вакансии

Обязанности:

Мониторинг и анализ событий ИБ

  • Мониторинг событий в SIEM-системе (Splunk, KUMA, PT SIEM и др.).

  • Отслеживание событий с сетевых устройств (IDS/IPS), серверов, приложений.

  • Анализ сетевого трафика для выявления подозрительной активности.

  • Проверка событий на предмет инцидентов или ложных срабатываний.

  • Реагирование на инциденты ИБ

  • Оперативная локализация и нейтрализация угроз.

  • Уведомление руководства, служб и госорганов (например, НКЦКИ).

  • Составление отчётов об инцидентах.

  • Расследование инцидентов ИБ

  • Координация расследования инцидентов.

  • Анализ логов, данных памяти, жёстких дисков.

  • Реконструкция событий, определение методов и мотивов атаки.

  • Разработка мер для предотвращения повторения инцидентов.

  • Управление уязвимостями

  • Проверка инфраструктуры на наличие уязвимостей.

  • Мониторинг и установка обновлений и патчей.

  • Работа со сканерами уязвимостей (NMAP, Xspider, MP VM и др.)

  • Настройка и сопровождение СЗИ (средств защиты информации)

  • Настройка правил корреляции в SIEM.

  • Подключение и мониторинг источников событий.

  • Работа с системами EDR (KATA, MP EDR), антивирусами (Kaspersky).

  • Администрирование Windows, Linux, Unix-подобных систем.

Требования:
  • Высшее техническое образование.
  • Сетевые технологии: Понимание принципов TCP/IP, DNS, DHCP, ACL. Опыт работы с Wireshark, tcpdump.

  • Системы мониторинга и защиты:

    • SIEM: Практический опыт с Splunk, KUMA, PT SIEM или аналогами.

    • IDS/IPS: Умение настраивать и эксплуатировать.

    • EDR/Антивирусы: Навыки работы с Kaspersky Anti Targeted Attack (KATA), MP EDR, Kaspersky Security Center (KSC), KES, KICS.

    • SOAR: Опыт работы с системами оркестрации, автоматизации и реагирования.

  • Управление уязвимостями: Опыт работы со сканерами (MP VM, NMAP, Xspider).

  • Администрирование ОС: Навыки администрирования Windows, Linux, Unix-подобных систем.

  • Программирование и автоматизация: Базовые навыки или опыт написания скриптов на Python, PowerShell, Bash, Java, PHP (приветствуется).

Условия:
  • Официальное трудоустройство в соответствии с ТК РФ
  • График работы: 5 рабочих дней / 2 выходных
  • 8-и часовой рабочий день
  • Оплачиваемый отпуск 28 календарных дней
  • Заработная плата по результатам собеседования, премии за эффективную работу и результаты
  • Годовой бонус
  • Доплата за стаж
  • Подарки на новый год для детей сотрудников
  • Частичная компенсация путевок в детские лагеря для детей сотрудников
  • Частичная компенсация путевок в санатории для сотрудников
  • ДМС
  • Частичная компенсация абонементов на фитнес и аренда спортивных площадок (волейбол, футбол)
  • Материальная помощь к значимым событиям и к отпуску
  • Карьерный рост
  • Обучение за счет компании.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

ТатАИСЭнерго
  • Казань

  • Не указана

Рекомендуем
Ваша БЕЗОПАСНОСТЬ
  • Казань

  • до 100000 RUR

Рекомендуем
КУБ2Б
  • Казань

  • от 81000 RUR

Алабуга, ОЭЗ ППТ

Инженер по АСУ

Алабуга, ОЭЗ ППТ

  • Казань

  • от 127500 RUR

Цифровая Безопасность

Менеджер по продажам b2b

Цифровая Безопасность

  • Казань

  • до 150000 RUR

ONLINECONTRACT
  • Казань

  • до 150000 RUR

ГКУ «Центр цифровой трансформации РТ»

Главный специалист по информационной безопасности

ГКУ «Центр цифровой трансформации РТ»

  • Казань

  • от 127500 RUR

Алабуга, ОЭЗ ППТ

Инженер по БПЛА

Алабуга, ОЭЗ ППТ

  • Казань

  • от 127500 RUR

Группа компаний Интегро
  • Казань

  • от 70000 RUR

ТатАИСЭнерго
  • Казань

  • от 70000 RUR

Алабуга, ОЭЗ ППТ
  • Казань

  • от 112500 RUR

Алабуга, ОЭЗ ППТ
  • Казань

  • от 127500 RUR

Специалист по охране труда, гражданской обороне и черезвычайным ситуациям

МТУ Росимущества в Республике Татарстан и Ульяновской области

  • Казань

  • до 30000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию