Ведущего специалиста по защите информации (направление взаимодействие с SOC)

По договоренности

  • Площадь Ильича
  • Марксистская
  • Новокузнецкая

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.


Информационные системы Правительства Москвы в среднем атакуют несколько десятков раз в день. Наше направление информационной безопасности обеспечивает ДИТ всеми необходимыми инструментами, технологиями и стандартами, которые делают такие атаки неудачными.


Что нужно делать:

  • организация защиты ИС с помощью сервисов SOC
  • взаимодействие с архитекторами ИС с целью сбора информации о принципах работы ИС, основных компонентах. Определение методов сбора событий ИБ из ИС. Классификация событий ИБ и определение методов их обработки в SIEM
  • разработка сценариев выявления инцидентов информационной безопасности
  • организация процесса реагирования на инциденты ИБ
  • взаимодействия со службами эксплуатации (расследование инцидентов ИБ, адаптация системы защиты при модернизации компонентов ИС)
  • выявление признаков инцидентов информационной безопасности и принятие мер по их локализации;
  • информирование работников структурных подразделений об инцидентах информационной безопасности и привлечение их к локализации и устранению последствий инцидентов информационной безопасности
  • разработка кастомных правил для выявления инцидентов в информационных системах в зависимости от бизнес-процессов в конкретной системе;
  • участие в иных проектах по созданию систем защиты информации в роли консультанта.

Требования:

  • понимание основных векторов атак на корпоративную ИТ инфраструктуру и способов противодействия
  • понимание принципов работы различных систем ИБ и их интеграции в корпоративную ИТ инфраструктуру
  • умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.)
  • опыт работы с массивами данных
  • навыки построения запросов к БД на базе SQL
  • умение документировать свою работу
  • опыт администрирования различных систем ИБ
  • понимания принципов работы СУБД
  • навыки администрирования ОС Linux base
  • навыки работы с API, написание запросов, составление скриптов взаимодействия
  • опыт работы с решениями класса SIEM, IRP
  • навыки анализа и корреляции событий ИБ
  • навыки разработки правил корреляции событий ИБ
  • навыки разработка правил реагирования на события ИБ
  • понимание принципов сетевых технологий и протоколов (TCP/IP, SSL/TLS, DNS, маршрутизация, DHCP, proxy)
  • знание основных принципов реализации сетевых угроз и атак
  • понимание методов обхода ботов и способов их детектирования.

Что предлагаем:

  • рыночную зарплату и премии
  • драйвовые задачи и ресурсы для их реализации
  • офисный или гибридный формат работы
  • преимущества аккредитованной IT-компании
  • материальную помощь в случае важных событий в жизни
  • корпоративное обучение и доступ к онлайн-библиотеке
  • корпоративные тренировки и спортивные активности - бег, футбол, волейбол, баскетбол, теннис и другие
  • комьюнити по интересам
  • скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д.

Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!


Адрес: Россия, Москва, Нижний Сусальный переулок, 5с19
Показать на большой карте

Поделиться:

Опубликована 6 дней назад

Похожие вакансии

до 150 000 ₽
Рыночная зарплата
Обязанности: Обеспечение защиты информации ограниченного доступа; Анализ угроз, оценка рисков, формирование моделей безопасности; Разработка политик ИБ, контроль результатов их реализации; Разработка нормативной, проектной и эксплуатационной документ...
  • Полный день
  • Опыт от 3 лет
Логотип компании МНИТИМНИТИ
  • Москва
2 дня назад
Уважаемые соискатели! При отклике на вакансию просьба указывать ваши зарплатные ожидания. Обязанности: Администрирование и сопровождение средств обеспечения информационной безопасности, в том числе: VipNet Coordinator, Континент 4, С-терра, Cisco, El...
  • Полный день
  • Опыт от 3 лет
Логотип компании ФГБУ ГИВЦ Минкультуры РоссииФГБУ ГИВЦ Минкультуры России
  • Москва
3 дня назад
Сопровождение направления защиты информации в специальных проектах: Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления ст...
  • Полный день
  • Опыт от 3 лет
Логотип компании ГКУ ИнфогородГКУ Инфогород
  • Москва
6 дней назад
Сопровождение направления защиты информации в специальных проектах: Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления ст...
  • Полный день
  • Опыт от 3 лет
Логотип компании ГКУ ИнфогородГКУ Инфогород
  • Москва
7 дней назад
АО «Проминн» ищет в свою команду талантливых сотрудников, готовых внести свой вклад в развитие нашей компании и топливного дивизиона ГК "Росатом". В настоящее время АО «Промышленные инновации» активно расширяет штат своих сотрудников по различным нап...
  • Полный день
  • Опыт от 3 лет
Логотип компании Промышленные инновацииПромышленные инновации
  • Москва
5 дней назад
150 000 ₽
Рыночная зарплата
Обязанности: Планировать, разрабатывать и реализовывать мероприятия по обеспечению защиты (безопасности) информации, обрабатываемой на объектах информатизации, направленные на выявление возможных каналов несанкционированного доступа к сведениям соста...
  • Полный день
  • Опыт от 3 лет
Логотип компании Спецсвязь РоссииСпецсвязь России
  • Москва
3 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.