Администратор по информационной безопасности
гибрид
Работа в команде информационной безопасности: администрирование средств защиты (SIEM, IPS/IDS, почтовые шлюзы, агенты, песочницы), проведение аудитов и обучения сотрудников, взаимодействие с DevOps для безопасной разработки и соответствия стандартам безопасности
ГрейдMiddle
Задачи
- •Администрирование и настройка средств защиты: SIEM, почтовые шлюзы, IPS/IDS, песочницы и агенты
- •Проведение аудитов соответствия требованиям информационной безопасности
- •Обучение и проверка сотрудников по базовым правилам ИБ
- •Выбор и внедрение новых решений в области информационной безопасности
- •Взаимодействие с командами разработки и DevOps для обеспечения безопасной разработки
- •Поддержка и мониторинг инцидентов безопасности
Обязательно
- •Высшее техническое образование
- •Знание Linux на уровне администратора
- •Знание современных угроз и методов защиты и сетевых технологий
- •Понимание стандартов ИБ (ISO 27001, NIST, ФЗ-152)
- •Опыт организации сетевой безопасности
- •Опыт работы с IPS/IDS (Suricata/Snort)
- •Опыт работы с SIEM/SOAR, почтовыми шлюзами и песочницами
Будет плюсом
- •Сертификаты CISA, CISSP, CEH или аналогичные
- •Практический опыт расследования инцидентов ИБ
- •Опыт работы с Deception