Ведущий специалист отдела мониторинга по информационной безопасности

до 78 000 руб. до вычета налогов

Требуемый опыт работы: 1–3 года

Полная занятость, сменный график

Обязанности:
  • Мониторинг событий информационной безопасности;
  • Выявление, анализ и участие в устранении инцидентов информационной безопасности и уязвимостей информационных систем согласно имеющимся регламентам;
  • Эксплуатация систем мониторинга информационной безопасности;
  • Администрирование Kaspersky Security Center;
  • Техническая поддержка пользователей в части средств защиты информации (Kaspersky Security Center, CheckPoint);
  • Формирование бюллетеней по уязвимостям информационной безопасности;
  • Разработка Playbook.

Требования:

  • Понимание принципов работы компьютерных сетей, основных интернет-сервисов (WWW, DNS, почта);
  • Умение работать с массивами структурированной информации (разбор логов информационных систем и средств защиты);
  • Опыт работы с Kaspersky Security Center или другими средствами управления АВЗ;
  • Навыки администрирования Windows;
  • Представление о способах описания уязвимостей (CVE), оценки уязвимостей (CVSS);
  • Опыт и стаж работы предпочтителен (от 1.5 лет) в сфере информационной безопасности или информационных технологий.

  • Английский на уровне чтения технической документации.
  • Желательно (будет плюсом):
  • Навыки администрирования Linux;
  • Опыт работы с МЭ CheckPoint;
  • Опыт работы с MaxPatrol;
  • Опыт работы с MS ATA;
  • Опыт работы с OpenVas;
  • Опыт работы с SIEM-системами;
  • Умение писать сценарии, автоматизирующие рутинные операции (python v.3, power shell, bash);
  • Понимание MITRE ATT&CK.
Условия:
  • График сутки/трое;
  • 13я з/п + премии;
  • Месторасположение – ул. Академика Королева 15 к.2 (м. Бутырская/м. Телецентр/ м. ВДНХ);
  • ДМС через полгода работы;
  • Парковка для сотрудников на территории организации.

Ключевые навыки

Kaspersky Security Center
Linux
SIEM
MS Windows

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где располагается место работы?Какой график работы?Вакансия открыта?Какая оплата труда?Как с вами связаться?Другой вопрос

Адрес

Москва, Телецентр, улица Академика Королёва, 15к2

Вакансия опубликована 28 марта 2023 в Москве

Отзывы о компании

3,6хорошо
Оценка Dream Job

67%

Рекомендуют
Ваши отзывы помогают людям принимать взвешенные карьерные решения
Оставить отзыв

Что говорят сотрудники

Преимущества и льготы
  • 49
    Своевременная оплата труда
  • 41
    Оплата больничного
Инженер
Март 2023
График работы. Доставка на работу на служебном транспорте. Хороший коллектив
Войдите, чтобы увидеть все отзывы
Войти

Похожие вакансии

Откликнитесь среди первых
Мониторинг и анализ событий кибербезопасности из различных источников. Регистрация выявляемых инцидентов кибербезопасности и компьютерных атаки в учётной системе, ведение инцидентов...
Высшее образование в области защиты информации или информационных технологий. Опыт работы в области информационной безопасности не менее 1 года.
Мониторинг и анализ событий информационной безопасности (ИБ) со средств защиты информации (SIEM, AV, FW, IPS\IDS, DLP и др.).
Высшее образование по специальности информационная безопасность или ИТ. Знание основ информационной безопасности. Опыт работы в информационной безопасности от нескольких месяцев.
Работодатель сейчас онлайн
Откликнитесь среди первых
Реагировать на инциденты ИБ в соответствии с установленными процедурами SOC. Участвовать в корректировке существующих правил корреляции для SIEM.
Уверенные навыки работы с SIEM и SOAR системами. Навыки для понимания и разбора скриптов (bash/python/powershell). Навыки администрирования Windows...
Москва, Технопарк
Откликнитесь среди первых
Регламентная проверка работоспособности операционного оборудования Парка (ПО касс магазинов, билетной системы, локеров, системы медиаэкранов, системы антикражи) по заявкам диспетчера.
Образование не ниже среднего специального. Знание СКС: опыт монтажа пассивного и активного оборудования (серверы, коммутаторы, маршрутизаторы). Знание аппаратной части компьютерного...
Откликнитесь среди первых
Работа в составе дежурной смены, обеспечивающей работоспособность физической и виртуальной инфраструктуры информационных систем компании. Выполнение плановых и аварийно-восстановительных работ...
Понимание принципов работы СУБД. Опыт работы с ОС Linux. Любой опыт работы с любыми NoSQL СУБД. Опыт автоматизации с использованием...
Решение инцидентов, обработка запросов на обслуживание, работа с проблемами, рисками, изменениями. Оперативное реагирование и решение нештатных ситуаций. Эксплуатация средств защиты...
Опыт работы с ОС Windows/Linux на уровне администратора. Знание основ TCP/IP, интернет-сервисов. Знание основных принципов и средств...