Москва, Пресненская набережная, 10
Метро: Деловой центрНаш заказчик - крупная российская фармацевтическая компания с более чем 100-летней историей, специализирующаяся на разработке, производстве и продвижении лекарственных препаратов.
Портфель компании включает более 120 препаратов в 17 терапевтических направлениях, среди которых как оригинальные, так и социально значимые лекарственные средства.
Компания располагает двумя современными производственными площадками в России и объединяет команду из более 2300 сотрудников.
В портфеле представлены широко известные бренды, используемые в повседневной медицинской практике.
Чем предстоит заниматься :
Развитие направления по мониторингу и реагированию на инциденты КБ и контролю утечек информации;
Разработка и оптимизация правил выявления вредоносной активности, компьютерных атак, нарушений требований КБ пользователями;
Разработка и оптимизация сценариев реагирования на события и инциденты КБ;
Реагирование на события и инциденты КБ, проведение технических расследований;
Управление услугой внешнего SOC, управление уязвимостями в инфраструктуре, контроль их устранения;
Разработка внутренней документации по управлению событиями безопасности (процессы, инструкции, регламенты);
Что мы ожидаем:
Высшее образование по направлению "информационные технологии" или "информационная безопасность"
Релевантный опыт работы от 3-х лет
Опыт управления группой специалистов (постановка задач, контроль исполнения и результатов)
Практический опыт работы в системах класса SIEM\ Log management
Опыт администрирования СЗИ, ОС Windows, Linux
Знания устройства и принципов работы сетей, базовых элементов\ сервисов ИТ инфраструктуры, средств защиты информации (FW, АВПО, IDS/IPS, WAF и т.д.)
Что мы предлагаем: