Ведущий эксперт мониторинга защищенности и управления инцидентами кибербезопасности

21 Октября

Партнерские Вакансии

Город:

Казань

Занятость:

Полная занятость

Компания "Schneider Electric"

Обязанности:
  • Организация и совершенствование процессов контроля защищенности, мониторинга событий безопасности и управления инцидентами кибербезопасности.

  • Реагирование и устранение последствий инцидентов кибербезопасности в ИТ-инфраструктуре, проведение расследования и пост-анализа

  • Управление процедурами, группой реагирования и коммуникациями в рамках процессов.

  • Документальное сопровождение инцидентов кибербезопасности, разработка корректирующих мер по предотвращению повторной реализации инцидентов и рекомендаций по реализации мер активного противодействия кибер-атакам.

  • Периодическое сканирование ИТ-инфраструктуры с целью выявления актуальных уязвимостей и их классификация и контроль устранения.

  • Инструментальные проверки конфигураций встроенных механизмов безопасности ИТ-активов в соответствии с рекомендациями производителей и экспертов («best practice»), анализ результаты проверок и выявляет недостатки и ошибки конфигураций, влияющих на уровень защищенности ИТ-активов.

  • Управление отдельными проектами по внедрению средств контроля защищенности управления уязвимостями, управления событиями и инцидентами кибербезопасности, в том числе определение целей и задач, участие в разработке технического задания, взаимодействие с руководителем направления архитектуры и проектов КБ, интеграторами и вендорами.

  • Разработка документов уровня регламент/процедура/инструкция в разрезе средств контроля защищенности, участие в разработке стандартов, политик.

Требования:
  • Высшее техническое образование в сфере ИТ/ИБ (с уклоном в техническую защиту).

  • Дополнительное обучение и/или опыт работы с ИТ-инфраструктурой, организации центра мониторинга, расследования инцидентов кибербезопасности.

  • Стаж от 5-ти лет в интеграторе, в SOC/MSSP, организациях с развитой ИТ-инфраструктурой, направлением кибербезопасности и не менее 1-го года по направлению мониторинга и управления инцидентами кибербезопасности.

  • Экспертные знания принципов работы решений класса SIEM, IRP/SOAR, SGRC, TIP, сканеры безопасности, NTA, Sandbox и др., а также знание современных методов и решений по ИБ;

  • Понимание процессов, реализуемых в современных SOC, включая мониторинг и реагирование, Threat intelligence, Threat hunting, Vulnerability Management, Asset Management;

  • Знание и понимание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия;

  • Понимание стадий жизненного цикла обработки инцидентов кибербезопасности и уязвимостей;

  • Знания сетевых технологий, ОС Windows/Linux на уровне администратора;

  • Умение анализировать журналы регистрации событий средств защиты информации, журналов ОС, сетевого оборудования, СУБД, приложений и т.п.;

  • Понимание принципов работы средств защиты информационной безопасности, межсетевых экранов(NGFW), IDS\IPS, прокси-серверов, почтовых шлюзов, DLP, SIEM, WAF, антивирусов и т.д.

Условия:
  • Оформление в соответствии с ТК РФ, наличие IT аккредитации Минцифры;
  • Конкурентоспособное вознаграждение, годовые бонусы;
  • ДМС (со стоматологией) и страхование жизни;
  • Возможности для карьерного роста и профессионального развития;
  • Уникальная корпоративная культура, которая поощряет индивидуальные достижения и ценит командную работу;
  • Работа в команде профессионалов одного из крупнейших производителей электротехнического оборудования.
Похожие вакансии

16 Октября

Эксперт по внедрению материального баланса

Казань

Компания "СИБУР, Группа компаний" Чем предстоит заниматься: Разрабатывать систему автоматического создания отчетов о расходе реагентов....

Отправить резюме подробнее

16 Октября

Ведущий инженер КИП и А, АСУ ТП

Черемшан

Компания "Геолого-разведочный исследовательский центр" Основные функции и обязанности: Проектирование систем КИПиА : разработка...

Отправить резюме подробнее

16 Октября

Ведущий инженер сметчик (Аналитик)

Казань

от 110 000 руб.

Компания "КамаСтройИнвест" Обязанности: Формирование стоимости объекта строительства; Анализ состава работ для реализации проектного...

Отправить резюме подробнее

17 Октября

Ведущий инженер( Татнефть )

Казань

от 150 000 руб.

Компания "Татнефть" Обязанности: Проведение работ по развитию производственной системы и совершенствования процессов бизнес-направления;...

Отправить резюме подробнее

17 Октября

Ведущий инженер( КАМАЗ )

Набережные Челны

от 50 000 руб.

Компания "КАМАЗ" «К AM АЗ» – к p упнейший pa ботодатель в T ат a р c тане и изв ec тный во всем ми pe a вт o м o...

Отправить резюме подробнее

Вакансия размещена в отрасли

Автобизнес / Автосервис: