Специалист по информационной безопасности (MaxPatrol SIEM)

Опыт работы:
От 1 года до 3 лет
Место работы:
Москва, улица Золоторожский Вал, 4А

ЦОДД (Центр Организации Дорожного Движения) – отвечает за организацию и обеспечение безопасности дорожного движения в г. Москва

ЦОДД развивает улично-дорожную сеть таким образом, чтобы движение по городу стало максимально быстрым, комфортным и безопасным для всех участников: пешеходов, велосипедистов, пассажиров городского транспорта и автомобилистов


Обязанности:
  • Установка компонентов продуктов PT MaxPatrol SIEM;
  • Развёртывание MaxPatrol VM;
  • Написание кастомных правил на языке PDQL (Positive Data Query Language) для детектирования специфичных сценариев атак;

  • Организация полного цикла работы с инцидентами в MaxPatrol SIEM: от выявления и регистрации до классификации, расследования и закрытия;

  • Разработка и актуализация политик, регламентов и плейбуков реагирования с учётом возможностей экосистемы PT;

  • Обеспечение оперативного реагирования через единую карточку события.

Требования:
  • Высшее техническое образование (предпочтительно в области информационной безопасности) или профессиональная переподготовка по специальностям направления подготовки «Информационная безопасность»;

  • Практический опыт работы с PT MaxPatrol SIEM;

  • Опыт прохождения практикума «Администрирование MaxPatrol SIEM» или «Настройка корреляций» от Positive Education будет преимуществом;

  • Навыки работы с тренажёром PT EdTechLab для отработки сценариев установки, настройки правил и расследования атак в изолированной среде;

  • Опыт написания запросов PDQL с использованием агрегаций (count, sum, avg), временных окон (time_window), подзапросов и соединений по активам/пользователям;

  • Наличие профильных сертификатов в области ИБ приветствуются.

Условия:
  • Официальное трудоустройство и стабильная заработная плата (гарантированный оклад и квартальные премии);
  • График работы 5/2, с 8.00 до 17.00 ч, в пятницу сокращенный рабочий день до 15:45;
  • Бесплатный проезд в Метрополитене и МЦК;
  • Бесплатное посещение тренажерного зала на территории организации;
  • Профсоюзная организация: льготный ДМС, частичная компенсация затрат на санаторно-курортное лечение, оздоровительный отдых;
  • Льготные ставки по кредитам в Сбербанке и ВТБ по нашим зарплатным проектам;
  • Работа в команде профессионалов - с нами интересно, мы растем и развиваемся, делаем наш Город лучше!

Похожие вакансии

Эксперт по информационной безопасности (МГТС)
МТС

Опыт проектирования архитектуры. Опыт внедрения средств защиты и администрирования систем. Знание технологий безопасности, понимание сетевой безопасности. Знание нормативных документов.

Юрисконсульт по трудовому праву
ФГБУ «Национальный медицинский исследовательский центр травматологии и ортопедии имени Н.Н. Приорова» Минздрава России

Опыт работы в бюджетных учреждениях. Высшее юридическое образование, гражданско-правовая специализация, стаж работы по специальности не менее 3-х лет.

Менеджер по продажам (поиск партнеров + входящие заявки, B2B, IT)
edna

Имеет опыт работы в продажах от 3х лет. Знает техник продаж, умеет выходить на нужных ЛПР путем использования современных...

150 000 руб.
Менеджер по сопровождению клиентов / сервис-менеджер (B2B, IT)
edna

Имеет опыт работы аккаунт-менеджером или сервис-менеджером от 1 года. Владеет excel на продвинутом уровне. Внимателен к деталям, мыслит...

100 000 руб.