- мониторинг и реагирование на инциденты ИБ, выявление аномальной активности, взаимодействие и эскалация на руководителя группы в ходе решения инцидента в соответствии с инструкциями, сценариями и внутренними нормативными документами Компании; - взаимодействие с внутренними подразделениями Компании по вопросам расследования инцидентов ИБ, реализации дополнительных мер обеспечения ИБ; - взаимодействие с аналитиком по уязвимостям, отдела сопровождения систем защиты информации ЦИБ в рамках устранения выявленных уязвимостей, разработки и реализации компенсирующих мер; - проведение анализа внешних и внутренних угроз ИБ, путем исследования данных из различных источников для оценки их влияния на инфраструктуру Компании, а также информирование работников ЦИБ об угрозах; - проведение пост-анализа завершенных инцидентов ИБ, включая детальное изучение хода событий, использованных методов атаки и использованных уязвимостей с целью формирований предложений по улучшению процессов.
Требования
Высшее профессиональное образование по направлению подготовки (специальности) в области информационной безопасности или иного высшего профессионального образования и документа, подтверждающего прохождение обучения по программе повышения квалификации по направлению Информационная безопасность (со сроком обучения не менее 72 часов); опыт работы по направлению обеспечения информационной безопасности не менее 2 лет.
Квалификация
Высшее профессиональное образование
вакансия с trudvsem.ru
Адрес места работы
Санкт-Петербург, Невский проспект, 128, д. 128, литера А, Центр информационной безопасности