Главный специалист Отдела кибербезопасности
Пилотирование и внедрение средств защиты; Выявление, реагирование и предотвращение инцидентов ИБ, участие в проведении внутренних расследований; Контроль и управление доступом к информационным ресурсам в информационных системах; Установка и контроль обновлений серверов и рабочих станций Windows, Linux; Настройка и администрирование средств защиты информации: NGFW, IPS/IDS, MDM; сканеров уязвимостей (Usergate, SecretNet Studio, vGate и т.д.); Контроль и актуализация правил Firewall; Обслуживание системы Kaspersky Security Center; Анализ инцидентов и разработка контентных правил для DLP систем; Развитие процессов SOC. Разработка правил корреляции. Написание сценариев реагирования и автоматизация их работы (playbook'и реагирования на инциденты); Контроль программного обеспечения на соответствие требованиям информационной безопасности, выявление скрытого и потенциально вредоносного поведения программ; Взаимодействие с подразделениями Банка в рамках функциональных обязанностей.
Требования
Уверенные знания о работе сетей на базе TCP/IP, клиентских и серверных операционных систем Windows на уровне системного администратора; Уверенное знание операционных систем Linux администрирование, настройка, опыт выявления и устранения уязвимостей в Linux системах; Знание принципов обеспечения безопасности в ОС Windows, Windows Server, Linux: конфигурация, GPO, аудит; Опыт администрирования средств антивирусной защиты информации, систем мониторинга и аудита событий; Понимание принципов работы межсетевых экранов NGFW, средств защиты IDS/IPS; Умение анализировать инциденты, в том числе определение источников и причин возникновения инцидентов, а также оценка их последствий.
Высшее образование — бакалавриат; Опыт: 3 лет
Условия
Допустимые