- Мониторинг и реагирование на инциденты информационной безопасности;
- Участие в расследовании инцидентов информационной безопасности;
- Постановка задач специалистам в филиалах организации в рамках реагирования на инциденты информационной безопасности и контроль реализации необходимых мероприятий;
- Работа в системах SIEM, NAD, AF, SandBox, МЭ и в других;
- Эксплуатация средств АВЗ (KSC, KES);
- Участие в составлении Playbook по работе с инцидентами информационной безопасности.
- Высшее профессиональное образование по информационной безопасности или высшее техническое профессиональное образование и дополнительное профессиональное образование (переподготовка или повышение квалификации) по направлению обеспечения ИБ;
-
Знание или умение работать с SIEM, SOAR,
средствами защиты информации (FW, IDS/IPS, АВЗ и пр.);
- Понимание MITRE ATT&CK и принципов реагирования на инциденты информационной безопасности.
- График работы: 1/3 с 10:00 до 10:00;
- Премия по итогам работы за год (13-я зарплата);
- Премии к профессиональным праздникам;
- Материальная помощь к отпуску;
- Соцпакет (отпуск, больничный лист);
- Полис ДМС (после 6 мес. работы).
Похожие вакансии
Высшее образование (техническое). Знания в области ДЗЗ (приветствуются знания и опыт работы в области радиолокации). Пунктуальность и ответственность.
Понимание принципов функционирования аппаратного и программного обеспечения компьютеров. Экспертный уровень Windows,Win10/11. Знание стандартного офисного ПО.
Имеете образование не ниже средне-специального. Готовы к интенсивной работе на ногах. Стрессоустойчивы, умеете общаться с разными людьми. Ответственные, дисциплинированные.
Знания ОС Windows на уровне «продвинутого пользователя». Опыт в сборке ПК, подборке комплектующих. Способность к обучению, пунктуальность и ответственность, стрессоустойчивость.
Навыки в области обслуживания электрооборудования, монтажа внутренних сетей. Умение работать руками, читать техническую документацию. Опыт работы от 3-х лет...
