Планирование и организация деятельности группы мониторинга и сопровождения систем ИБ (СЗИ);
Обеспечение процессов администрирования систем ИБ (СЗИ), используемых в Компании (KUMA, KATA, KEDR, KSC, KSMG, VM и т.д.);
Обеспечение процессов мониторинга событий информационной безопасности реагирования на события ИБ (SOC);
Участие в повышении эффективности функционирования группы и отдела, включая внесение изменений в архитектуру ПОИБ, процессы и инструменты обеспечения работоспособности средств ИБ, мониторинга событий ИБ, мониторинга и реагирования на события ИБ, управления уязвимостями ИТ-инфраструктуры Компании;
Формирование и контроль требований, а также консультационное участие в сопровождении ИТ-инфраструктуры в части обеспечения ИБ;
Участие в качестве эксперта (консультанта) по направлению деятельности группы при взаимодействии с другими подразделениями Компании и контрагентами Компании;
Формирование отчётности по функционированию и эффективности систем ИБ (аналитика и dashboard c текущими статусами/изменениями за период).
Для нас важно:
Опыт автоматизации рутинных процессов (bash, python и т.п.);
Опыт руководства группой специалистов SOC;
Знание принципов и опыт непосредственной работы с решениями классов SIEM, EDR, VM, AV, IPS/IDS;
Опыт выявления, реагирования и расследования инцидентов ИБ;
Уверенные навыки администрирования ОС семейств Linux и Windows;
Актуальные знания в области обеспечения безопасности ОС, приложений, БД
Будет плюсом:
Опыт проведения анализа защищенности инфраструктуры (pentest, аудит на соответствие отраслевым требованиям, требованиям законодательства РФ);
Знания актуальных тактик и техник, используемых злоумышленниками;
Знания требований руководящих документов по защите информации;
Высшее образование в области Информационной безопасности и ИТ.
Мы предлагаем:
работу в стабильной ИТ-компании с государственной аккредитацией;
оформление по ТК РФ, конкурентная заработная плата по результатам собеседования;
возможность работать в крупном, постоянно развивающемся проекте с нетривиальными задачами;
современные подходы к архитектуре и технологический стек;
возможность предлагать свои идеи и влиять на проект – проработайте идею с командой и она воплотится в жизнь;
наращивать экспертизу - в нашей команде принято совершенствоваться и делиться знаниями, коллеги готовы рассказать и научить тому, в чем отлично разбираются;
выстроенные процессы с использованием гибких методологий разработки;
комфортную атмосферу – мы уважаем друг друга, открыты к общению на любые темы и ценим увлеченных людей;
профильные курсы, корпоративный английский, участие в конференциях (в том числе спикером, если есть желание и готовность);
приятный социальный пакет – ДМС со стоматологией, оплачиваемое питание, завтраки и перекусы в офисе, частичную компенсацию спорта;
офисный или гибридный график работы с частичным присутствием в офисе (3 дня из офиса, 2 дистанционно).