Специалист по информационной безопасности
офис, удалёнка, гибрид, Москва
Работа в департаменте ИТ Москвы в команде, отвечающей за систему MosBilet: администрирование СЗИ, расследование инцидентов и снижение рисков для билетной экосистемы города, чтобы сохранять доступность и безопасность сервисов для горожан
ГрейдMiddle
Задачи
- •Администрирование и сопровождение средств защиты информации
- •Выявление и расследование инцидентов информационной безопасности
- •Подготовка рекомендаций и мер по предотвращению и минимизации рисков
- •Проведение аудитов безопасности и сопровождение внедрения изменений
- •Формирование дорожной карты развития системы информационной безопасности
Обязательно
- •Знание техник, тактик и процедур (TTP), опыт работы с MITRE ATT&CK и OWASP Top 10, применение при инцидент-ответе
- •Опыт работы и понимание работы СЗИ: Antivirus, NGFW, EDR, IDS/IPS, DLP
- •Знание операционных систем Windows и Linux
- •Понимание процессов оценки и управления рисками информационной безопасности
- •Английский для чтения технической документации
Будет плюсом
- •Опыт работы с SIEM/SOC
- •Опыт расследования инцидентов и анализа логов
- •Опыт автоматизации процессов безопасности
- •Опыт работы с российскими средствами межсетевого экранирования и криптографической защиты каналов связи (ViPNet, S-Terra, Континент, UserGate)
- •Опыт администрирования СЗИ