Ведущий эксперт мониторинга защищенности и управления инцидентами кибербезопасности
12 Января 2025
Город:
Тольятти
Занятость:
Полная занятость
Опыт:
Более 6 лет
Компания "ОЭЗ ИННОПОЛИС"
Ищу Ведущего эксперт мониторинга защищенности и управления инцидентами кибербезопасности в российскую компанию, которая производит и поставляет оборудование и комплексные решения для проектов по передаче и распределению электроэнергии.
Обязанности:
-
Организация и совершенствование процессов контроля защищенности, мониторинга событий безопасности и управления инцидентами кибербезопасности.
-
Реагирование и устранение последствий инцидентов кибербезопасности в ИТ-инфраструктуре, проведение расследования и пост-анализа
-
Управление процедурами, группой реагирования и коммуникациями в рамках процессов.
-
Документальное сопровождение инцидентов кибербезопасности, разработка корректирующих мер по предотвращению повторной реализации инцидентов и рекомендаций по реализации мер активного противодействия кибер-атакам.
-
Периодическое сканирование ИТ-инфраструктуры с целью выявления актуальных уязвимостей и их классификация и контроль устранения.
-
Инструментальные проверки конфигураций встроенных механизмов безопасности ИТ-активов в соответствии с рекомендациями производителей и экспертов («best practice»), анализ результаты проверок и выявляет недостатки и ошибки конфигураций, влияющих на уровень защищенности ИТ-активов.
-
Управление отдельными проектами по внедрению средств контроля защищенности управления уязвимостями, управления событиями и инцидентами кибербезопасности, в том числе определение целей и задач, участие в разработке технического задания, взаимодействие с руководителем направления архитектуры и проектов КБ, интеграторами и вендорами.
-
Разработка документов уровня регламент/процедура/инструкция в разрезе средств контроля защищенности, участие в разработке стандартов, политик.
Требования:
-
Высшее техническое образование в сфере ИТ/ИБ (с уклоном в техническую защиту).
-
Дополнительное обучение и/или опыт работы с ИТ-инфраструктурой, организации центра мониторинга, расследования инцидентов кибербезопасности.
-
Стаж от 5-ти лет в интеграторе, в SOC/MSSP, организациях с развитой ИТ-инфраструктурой, направлением кибербезопасности и не менее 1-го года по направлению мониторинга и управления инцидентами кибербезопасности.
-
Экспертные знания принципов работы решений класса SIEM, IRP/SOAR, SGRC, TIP, сканеры безопасности, NTA, Sandbox и др., а также знание современных методов и решений по ИБ;
-
Понимание процессов, реализуемых в современных SOC, включая мониторинг и реагирование, Threat intelligence, Threat hunting, Vulnerability Management, Asset Management;
-
Знание и понимание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия;
-
Понимание стадий жизненного цикла обработки инцидентов кибербезопасности и уязвимостей;
-
Знания сетевых технологий, ОС Windows/Linux на уровне администратора;
-
Умение анализировать журналы регистрации событий средств защиты информации, журналов ОС, сетевого оборудования, СУБД, приложений и т.п.;
-
Понимание принципов работы средств защиты информационной безопасности, межсетевых экранов(NGFW), IDS\IPS, прокси-серверов, почтовых шлюзов, DLP, SIEM, WAF, антивирусов и т.д.
Условия:
- Оформление в соответствии с ТК РФ, наличие IT аккредитации Минцифры;
- Конкурентоспособное вознаграждение, годовые бонусы;
- ДМС (со стоматологией) и страхование жизни;
- Индивидуально обсуждаем возможность удаленного формата работы с редкими командировками;
- Возможности для карьерного роста и профессионального развития;
- Уникальная корпоративная культура, которая поощряет индивидуальные достижения и ценит командную работу;
- Работа в команде профессионалов одного из крупнейших производителей электротехнического оборудования.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
09 Января
Ведущий инженер-технолог( Управляющая Компания Ветроэнергетика )
Тольятти
Компания "Управляющая Компания Ветроэнергетика" Обязанности: оформление карты потока процесса разработка рабочих инструкций по сборке...
09 Января
Ведущий специалист по промышленной безопасности
Сызрань
Компания "Башнефть-Строй" Обязанности: Обеспечение функционирования системы управления промышленной безопасности и охраной труда...
09 Января
Ведущий инженер по кибербезопасности( Группа компаний Мать и дитя )
Самара
Компания "Группа компаний Мать и дитя" Группа компаний "Мать и дитя" приглашает в свою команду Ведущего инженера по кибербезопасности. Ваши...
09 Января
Установщик дополнительного оборудования/Монтажник систем мониторинга транспорта/КИП, АСУ
Самара
от 100 000 до 130 000 руб.
Компания "Монтранс" В связи с расширением Штата и развитием Крупных проектов в регионе, компания Монтранс приглашает Установщика оборудования...
09 Января
Ведущий инженер по режимной наладке тепловых сетей
Самара
от 90 890 руб.
Компания "ТранснефтьЭлектросетьСервис" В связи с расширением деятельности по режимно-наладочным испытаниям тепловых энергоустановок требуется...
Вакансия размещена в отрасли