Администрирование и настройка средств защиты информации: системы защиты конечных устройств, межсетевых экранов и шлюзов безопасности.
Анализ и обработка событий информационной безопасности: взаимодействие с внешним SOC, разбор инцидентов ИБ, участие в реагировании на инциденты.
Контроль и настройка журналирования: обеспечение передачи логов в системы мониторинга, анализ журналов безопасности (сетевые устройства, ОС, средства защиты).
Участие в обеспечении защищенности инфраструктуры: аудит текущих настроек СЗИ, выявление и устранение уязвимостей, участие в настройке политик безопасности.
Участие в развитии системы информационной безопасности: инициирование улучшений в настройках СЗИ, участие во внедрении новых средств защиты.
Участие в управлении доступами: контроль корректности настроек доступа, взаимодействие с Active Directory.
Подготовка технических отчетов по инцидентам и выявленным проблемам.
Требования
Опыт работы в области информационной безопасности или системного/сетевого администрирования от 2 лет.
Знание сетевых технологий: TCP/IP, NAT, VPN, VLAN, принципы работы межсетевых экранов Опыт работы с средствами защиты информации: антивирусные решения / EDR, межсетевые экраны (UserGate, FortiGate или аналоги).
Понимание процессов мониторинга и реагирования на инциденты ИБ: работа с SOC / SIEM (на уровне анализа алертов).
Опыт анализа журналов безопасности и расследования инцидентов.
Базовые знания операционных систем: Windows, Linux, работа с командной строкой (PowerShell, bash).
Понимание принципов работы сетевого мониторинга и NDR (будет преимуществом).
Опыт работы с DLP-системами (будет преимуществом).
Базовые знания нормативных требований в области информационной безопасности: 152-ФЗ, 149-ФЗ, требования ФСТЭК (на уровне понимания и применения).
Понимание базовых принципов информационной безопасности и их применения на практике.
Квалификация
высшая
вакансия с trudvsem.ru
Адрес места работы
Санкт-Петербург, Маршала Говорова улица, Д. 35;корпус: К. 5;офис/квартира: ЛИТ. Ж