СписокРабот
Вся Россия
    Все города

    Эксперт отдела информационной безопасности

    з/п не указана
    ТрансКонтейнер Москва
    Полный день Постоянная занятость опыт от 3 лет
    Откликнуться на сайте работодателя

    Описание

    Чем предстоит заниматься: Сетевая безопасность, защита веб-приложений, защита конечных точек. Эксплуатировать технические средства защиты информации; Проведение работ по обеспечению информационной безопасности, защиты ИТ-инфраструктуры, корпоративных информационных систем и сервисов; Участие в разработке методических и технических документов по защите информации; Организация и проведение мероприятий по обеспечению защиты информации при размещении сторонних организаций в пределах контролируемой зоны; Разработка решений по размещению основных и вспомогательных технических средств, и систем с соблюдением установленных норм технической защиты информации; Учет работ и объектов, подлежащих защите, установленных технических средств; Инвентаризация ИТ инфраструктуры; Контроль консоли SIEM, отслеживание срабатываний правил корреляции и аномалий в режиме реального времени; Разработка сложных правил корреляции; Оценка критичности зарегистрированных инцидентов, фильтрация ложных срабатываний (False Positive); Реализация базовых мер реагирования (блокировка скомпрометированных УЗ в Active Directory, изоляция зараженных хостов от сети, блокировка вредоносных IP на межсетевом экране); Расследование инцидентов «по горячим следам» (построение цепочки атаки Cyber Kill Chain), выяснение причин (Root Cause Analysis) и способов проникновения злоумышленника; Обогащение данных (поиск связанных логов по IP-адресу, учетной записи, имени хоста) для понимания масштаба атаки; Проверка статуса агентов (коллекторов) сбора логов, отслеживание потока данных (EPS — событий в секунду) и стабильности хранения баз данных; Контроль политик аудита на целевых системах; Подключение к SIEM новых источников серверы, СУБД, NGFW, DLP, EDR, Active Directory, облачные сервисы); Постановка задач ИТ-отделу по устранению уязвимостей, изменению конфигураций серверов или обновлению ПО, ставших причиной инцидента; Проектирование и настройка дашбордов, аналитических панелей и регулярных отчетов для руководства и смежных ИТ-подразделений; Настройка передачи логов с серверов, межсетевых экранов, СУБД, облаков; Настройка агентов (Syslog, Winlogbeat, NXlog) и коллекторов; Создание правил разбора логов (Regex, парсеры), для нестандартных источников; Контроль дискового пространства, оптимизация индексов баз данных (Elasticsearch, ClickHouse), обновление компонентов SIEM, обеспечение отказоустойчивости (HA); Администрирование Linux/Windows, написание скрипты на Bash/PowerShell; Изучение отчетов об актуальных атаках (Threat Intelligence) и перенос их индикаторов в SIEM; Запуск симуляций атак (Atomic Red Team) для проверки, сработает ли SIEM; Обеспечение мониторинга состояния параметров технических и программно- аппаратных средств защиты информации; Администрирование системы мониторинга ZABBIX, PRTG. Внедрение, создание шаблонов для мониторинга систем информационной безопасности; Организация установки и настройки оборудования технических и программно-аппаратных систем защиты информации; Участие в приеме, монтаже и испытаниях новых технических и программно-аппаратных систем и средств защиты информации; Установка и настройка программного обеспечения защиты информации; Обслуживание технических и программно-аппаратных систем и средств защиты информации; Настройка и сопровождение DLP-системы, разработка и внедрение фильтрации данных для защиты конфиденциальной информации; Контроль работы привилегированных пользователей; Обнаружение уязвимостей в информационных системах; Контроль за процессом своевременной установки обновлений, патчей; Проведение аудита паролей на сложность их компрометации; Настройка и эксплуатация аналитических систем (Elasticsearch, OpenSearch); Развёртывание и сопровождение систем обнаружения/предотвращения вторжений (IDS/IPS); Контроль выполнения подрядчиком регламентных и ремонтных работ на системах СКУД и Видеонаблюдение; Консультация пользователей по вопросам, связанным с обеспечением информационной безопасности; Разработка сценариев реагирования (Playbook) Что ждем от вас: Высшее образование в сфере обеспечения безопасности, информационных технологий, защиты информации; Опыт работы в бизнес-структурах на должностях, связанных с обеспечением защиты информации от 5 лет; Знания работы сетей. IP адресация, статическая маршрутизация, модели ISO OSI, TCP Настройка сетевого оборудования; Администрирование ОС Windows и Linux; Администрирование Active Directory, aldpro: настройка групповых политик (GPO), управление правами, пользователями; Администрирования антивирусных систем; Навыки ручного и автоматизированного тестирования безопасности веб-приложений; Проведения тестирования на проникновение; Проведения аудита систем ИТ и ИБ; Опыт развертывания SIEM-систем, настройки коннекторов и агентов сбора логов; Знание тактик и техник злоумышленников (фреймворк MITRE ATT&CK); Умение отличать реальные атаки от ложных срабатываний (False Positive); Базовые навыки Python, Bash или PowerShell для автоматизации рутины и написания скриптов реагирования; Понимание работы хранилищ больших данных (Elasticsearch, ClickHouse); Навыки ретроспективного анализа логов и установления хронологии атаки (Kill Chain); Расследования инцидентов безопасности, форензика; Внедрение и администрирование систем: резервного копирования; Управление уязвимостями OpenVAS, XSpider, регулярное сканирование; Контроль за своевременное установку обновлений, патчей (VMS, Patch‑Management); Поддержание актуального реестра активов (ASSET‑management); Опыт эксплуатации и настройки систем мониторинга безопасности; Работа с DLP-системами, включая разработку и оптимизацию правил фильтрации и реагирования; Настройка контроля запуска приложений; Внедрение и контроль контентной фильтрации; Участие в разработке внутренних нормативных документов по направлению ИБ; Защита внутренней сети (формирование требований специалистам Сетевой инфраструктуры); Обеспечение безопасности облачных сервисов. Проверка паролей на стойкость; Опыт настройки и эксплуатации аналитических систем (Elasticsearch, OpenSearch); Развёртывание и сопровождение систем обнаружения/предотвращения вторжений (IDS/IPS); Приветствуется опыт настройки и администрирования и обслуживания СКУД и видеонаблюдения. Что предлагаем: Не беспокоиться о будущем, потому что у нас оформление по ТК РФ, действует коллективный договор, справедливая и прозрачная система вознаграждения, ежегодная индексация заработной платы Заботу о здоровье в рамках бесплатного медицинского обслуживания по программе ДМС, включая телемедицину, услуги стоматолога (в т.ч. Air flow), онкопомощь, страхование выезжающих за рубеж, льготные тарифы для страхования членов семьи; Отдых тоже важен - мы предоставляем оплачиваемый отпуск 31 календарный день (28 дней + 3 дня за ненормированный режим работы); Возможность карьерного и профессионального роста. Внутреннее и внешнее обучение в ведущих образовательных центрах страны, корпоративная база знаний и электронная библиотека.

    Источник: hh · Опубликовано: 6 дней назад

    Ещё вакансии в городе Москва

    Все
    Трендфабрик Москва
    Полный день Постоянная занятость без опыта

    ООО Трендфабрик - является представителем брендов европейской одежды в России и странах СНГ. Мы ищем ответственного и инициативного сотрудника для исполнения операционных / репетитивных задач в области ВЭД и системы Чест…

    РемстройМарс Москва
    Полный день Постоянная занятость опыт от 3 лет

    Обязанности: Организация и контроль производимых на объекте работ (кладка; отделочные работы); Мониторинг за соблюдением надлежащего качества производимых работ; Ведение учета выполненных работ, оформление технической до…

    Торгово-Производственная Компания Феникс Москва
    Полный день Постоянная занятость опыт от 1 года

    Опытный менеджер по продажам в типографию Ищете стабильность в нестабильное время? Пока рынок штормит, а другие компании закрываются или задерживают выплаты, наша типография продолжает уверенно работать и выполнять свои …

    МОСКВА Москва
    Гибкий график Постоянная занятость опыт от 1 года

    Вдохновляющая возможность для заботливых профессионалов! Если вы чувствуете призвание помогать людям, цените командную работу и хотите развиваться в современной медицинской среде — присоединяйтесь к нам! Здесь ценят вним…