Ведущий специалист по мониторингу информационных систем
Описание
ФАУ НИА — оператор ФГИС Росаккредитации, занимающийся разработкой информационных систем, обработкой данных, научными исследованиями, издательской деятельностью и продвижением стандартов оценки соответствия. Чем предстоит заниматься: Сопровождением процессов обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты. Моделированием угроз и нарушителей информационной безопасности. Настройкой и оптимизацией правил корреляции в SIEM, сценариев автоматического реагирования (SOAR) и триггеров оповещений для повышения точности детектирования. Расследованием сложных и критических инцидентов ИБ (Tier 2/3), проведением глубокого анализа скомпрометированных систем, цепочек заражения и артефактов (форензика). Проведением проактивного поиска скрытых угроз (Threat Hunting) в инфраструктуре на основе гипотез и тактик матрицы MITRE ATT&CK. Контролем качества, полноты и бесперебойности поступления логов (Log Management), разработкой и отлаживанием парсеров для нестандартных источников событий. Наставлением младших специалистов мониторинга (Tier 1): проведением обучения, разбором сложных кейсов, контролем качества первичного триажа инцидентов. Разработкой и актуализацией регламентов реагирования на инциденты, инструкций по работе с SIEM и внутренней базы знаний отдела. Участием в инцидент-менеджменте, формированием финальных отчетов по результатам расследования кибератак с рекомендациями по устранению корневых причин (Root Cause Analysis). Разработкой мер противодействия выявленным угрозам ИБ. Изучением и анализом архитектур SIEM (MaxPatrol SIEM, RuSIEM, ELK, Splunk и др.), написанием кастомных парсеров и нормализаторов. Глубоким анализом работы ОС (Windows/Linux), реестра, процессов, сетевых протоколов (TCP/IP, HTTP/S, DNS, Kerberos). Написанием запросов к базам данных и системам логирования (KQL, SPL, SQL, Lucene). Работой с SOAR-платформами и инструментами автоматизации (Python, Bash, PowerShell). Проведением форензики и анализа вредоносного ПО (базовый уровень reverse engineering). Мы ждем от тебя: Высшее техническое образование в области информационной безопасности. Релевантный стаж работы не менее 3 лет (предпочтение лицензиатам ФСБ/ФСТЭК России). Знание нормативно правовой базы в области информационной безопасности, применимую к деятельности SOC (187 ФЗ, 152 ФЗ, требования к объектам КИИ, приказы ФСТЭК и ФСБ России, ГОСТ Р 59712.2022. Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты.), ГОСТ Р ИСО/МЭК 27001, 27002, 27005. Знание архитектуры и процессов функционирования SOC: модели уровней (Tier 1/2/3), регламенты эскалации, метрики эффективности (MTTD, MTTR, false/positive rate), принципы построения и поддержки playbooks и runbooks. Знание основ сетевой безопасности и протоколов (TCP/IP, DNS, HTTP/HTTPS, SMTP, SMB, RDP), типовых аномалий и признаков компрометации в сетевом трафике. Понимание типовых векторов кибератак, фреймворка MITRE ATT&CK, вредоносного ПО и техники злоумышленников (фишинг, RCE, lateral movement, privilege escalation). Навыки работы и настройки SIEM систем, в построении дашбордов и отчётов. Глубокое понимание функционала и сценариев применения средств защиты: EDR/XDR, NDR, WAF, IDS/IPS, межсетевых экранов. Навыки автоматизации рутинных процессов на Python/PowerShell, работа с API, контейнеризацией и CI/CD в контексте автоматизации процессов SOC. Знание методик оценки зрелости кибербезопасности и управления рисками, принципы Zero Trust. Практика Threat Intelligence: форматы TI фидов, методы обогащения инцидентов, работу с индикаторами компрометации и источниками репутационных данных. Мы предлагаем: Работу в офисе класса "А" БЦ Павелецкая плаза (в шаговой доступности от метро) Официальное трудоустройство и полностью белая заработная плата График работы 5/2 с 09.00 до 18.00 (в пятницу до 17.30) Комфортный формат работы (офис на испытательном сроке, гибрид на основном) Конкурентный уровень дохода (обсуждается с успешным кандидатом по итогам интервью) Премии (ежемесячные, квартальные, годовые) Социальные и иные гарантии, предусмотренные ТК РФ Возможность самореализации в надежной и стабильной компании Будем очень рады видеть в своей команде активного, открытого, честного, ответственного и позитивного будущего коллегу. С нетерпением ждем отклик!