Функциональные обязанности:
- Выстраивание процессов и процедур в области Информационной Безопасности совместно с IT-службой компании ТСС;
- Внедрение инструментов ИБ совместно с IT-службой ТСС;
- Содействие в выстраивании периметра защиты совместно с IT-службой ТСС;
- Внедрение инструментов DRP совместно с IT-службой компании ТСС;
- Оптимизация и усовершенствование существующих процессов мониторинга и реагирования; Анализ сетевого трафика, поведения пользователей, анализ событий на конечных устройствах, анализ логов и событий из различных источников: Firewall, IDS/IPS, системы антивирусной защиты, EDR, серверов, приложений;
- Выполнение действий по сдерживанию, нейтрализации и минимизации последствий атак;
- Находится в тренде: систематическое изучение и отслеживание информации о появлении новых уязвимостей и тенденций.
Необходимые знания, навыки и квалификация:
- Высшее образование в области Информационной безопасности, Информационных технологий (инженер) или смежное;
- Знания концепций построения безопасной среды;
- Опыт построения систем в области информационной безопасности;
- Знание продуктов в области кибербезопасности (IDS/IPS, системы антивирусной защиты, EDR и т.д.);
- Свободное владение внутренними и внешними инструментами, используемых для интеграции и решения проблем;
- Понимание сетевых протоколов (TCP/IP, HTTP(S), DNS, SMTP и др.)
- Знание компьютерных технологий и программ анализа трафика (Wireshark, tcpdump). Желательно владение каким-либо языком программирования, помогающим автоматизировать рабочие процессы: Python, Java, Shell scripts и др;
- Высокий уровень ответственности, выполнение результатов в срок;
- Гибкость, открытое мышление;
- Навыки командной работы;
- Знание английского языка, технический уровень (для работы с угрозами и ресурсами)
Условия сотрудничества:- оформление по ТК РФ;
- ДМС;
- страхование жизни и здоровья;
- полная или частичная занятость - обсуждается;
- удаленный режим работы.