Контроль за функционированием значимых объектов КИИ (ЗОКИИ) с использованием систем безопасности и СРЗи; Выявление угроз безопасности и уязвимости, фиксация и анализ следов вредоносной сетевой активности, аномальных, нелегитимных и деструктивных процессов в инфраструктуре ЗОКИИ Системы Взимания Платы (телекоммуникационной подсистеме, вычислительной подсистеме, виртуализации, контейнеризации, общесистемном ПО и СОИБ ЗОКИИ СВП); Проведение технических расследований инцидентов информационной безопасности (форензика); Запуск процедуры эскалации по реагированию на инциденты информационной безопасности ЗОКИИ СВП; Устранение последствий компьютерных атак и инцидентов; Подготовка технических отчетов по результатам расследований компьютерных инцидентов; Подготовка рекомендаций по усилению мер информационной защиты, улучшению сценариев реагирования на инциденты и атаки; Участие в мероприятиях по повышению уровня информационной безопасности и защищенности системы безопасности ЗОКИИ; Участие в разработке внутренней документации: процессы, инструкции, регламенты и стандартные операционные процедуры.
Требования
Высшее техническое образование по направлению информационная/компьютерная безопасность, наличие дополнительного образования по направлению ИБ; Опыт работы на 3 линии SOC от 3-х лет; Опыт с ЗОКИИ; Знание методов и средств защиты информации; Знание процедур и регламентов передачи информации об инцидентах в профильные организации; Навыки работы и администрирования ОС семейств Linux и Windows; Знание принципов построения защищенных сетей и использования сетевых технологий на уровне администратора сети; Опыт работы с инструментами пентеста, поиска угроз, компьютерной криминалистики, анализа трафика и логов; Навыки написания отчетов по результатам расследования инцидентов ИБ; Опыт работы с SIEM-системами; Опыт расследования инцидентов в контейнерных средах и k8s; Обязательно знание архитектуры K8s: узлы, поды, службы, контроллеры, основные средства администрирования k8s и средства защиты; Умение выявлять аномалии и проводить расследование инцидентов; Опыт проведения форензических анализов и оценки ущерба от инцидентов; Хорошие аналитические способности и коммуникационные навыки; Опыт взаимодействия с функциональными заказчиками; Грамотный устный и письменный русский язык.
Квалификация
Специалист
вакансия с trudvsem.ru
Адрес места работы
Москва, Вятская улица, Д. 27;корпус: СТР. 16;офис/квартира: ЭТАЖ 2 ПОМ I КОМ 16