Начальник SOC (Департамент информационной безопасности)

По договоренности


Обязанности:
  • Обнаружение , предупреждение и ликвидация последствий компьютерных атак на инфраструктуру,
  • Обнаружение и устранение уязвимостей в ОСи ПО,
  • Ведение технической документации на системы,
  • Регламентация процедур реагирования на инциденты ИБ,
  • Участие в трансформации ИТ-инфраструктуры,
  • Организация работы SOC(Координация действий аналитиков, включая возможное самостоятельное устранение угрозы. Создание инструкций и правил (playbook), которые регламентируют действия при фиксации инцидента),
  • Взаимодействие с внешними SOC и регуляторами по направлению работы, организация работы сменных специалистов в режиме работы 24/7,
  • Управление реестром инцидентов и отчетов по ним,
  • Сбор и анализ данных о новых векторах атак, уязвимостях и тактиках злоумышленников.
Требования:
  • Высшее образование по специальности Информационная безопасность,
  • Опыт работы на аналогичной должности не менее 5 лет,
  • Знание принципов работы сетей (OSI)и ключевых протоколов (TCP/IP, DHCP, DNS,HTTP, HTTPS, OSPF, BGP, VRRP, SMTP и др.), знание основ L2/L3, понимание работы VLAN, ACL, VRF,
  • Опыт работы (сопровождение, администрирование, обновление и траблшутинг) с SIEM и VM системами, системами класса IDS/IPS, NGFW, CA3, EDR
  • Знание архитектуры SIEM-систем (настройка и диагностика логов syslog, auditd, WEC), умение развертывать источники событий для подключения к SIEM
  • Понимание основных векторов атак на инфраструктуру (OWASP top 10,MITRE ATT&CK) и основных уязвимостей (БДУ, CVE)
  • Знание ОС принципов и основ Windows/Linux (AD, ALD и др. служб каталогов) на уровне администратора безопасности, настройка параметров безопасности и обслуживание систем
  • Основы криптографии и методов защиты данных: понимание принципов шифрования, хеширования и управления ключами (PKI)
  • Владение инструментами для тестирования безопасности и мониторинга
  • Умение анализировать массивы данных, находить в них закономерности и выявлять потенциальные уязвимости систем
  • Стрессоустойчивость, способность быстро реагировать на инциденты безопасности и разрабатывать меры для предотвращения атак
  • Знание 152-ФЗ и 187-ФЗ, приказов ФСБ 282, 366, 367, 368, 196, 281, 282, приказов ФСТЭК 235, 21, 239
  • Владение техническим английским языком
  • Владение специальными программами: на уровне администрирования SIEM (администрировать, писать корреляционные правила, писать правила исключения)
Условия:

- место работы : аэропорт "Рощино";

- бесплатная развозка;

- пятидневная рабочая неделя с 08:00 до 17:00;

- оформление в соответствии с Трудовым кодексом РФ;

- испытательный срок 3 месяца;

- льготные авиабилеты работникам и членам их семей;

- частичная компенсация оплаты за детский сад для детей сотрудников;

- частичная компенсация оплаты за абонемент для занятий спортом сотруднику;

- дополнительные социальные выплаты;

- льготные обеды;

- добровольное медицинское страхование.


Адрес: Россия, Тюмень, улица Сергея Ильюшина, 19а
Показать на большой карте

Поделиться:

Опубликована 16 дней назад

Похожие вакансии

от 120 000 ₽
Выше средней на 14%
Обязанности: Организация и координация работы прорабов, мастеров, рабочих стройплощадки, обеспечение соблюдения ими производственной и трудовой дисциплины; Разработка и утверждение графика производства работ, графика движения рабочей силы, ведение та...
  • Нестандартный график
  • Опыт от 5 лет
Логотип компании ЕвроСтройБетонЕвроСтройБетон
  • Тюмень
4 дня назад
80 000 - 100 000 ₽
Обязанности: - Организует работу отдела государственных закупок, осуществляет согласование плана-графика закупок исходя из целей закупок, с учетом требований 44-ФЗ, 223-ФЗ Положением о закупках товаров, работ, услуг для нужд учреждения. Участвует в р...
  • Полный день
  • Опыт от 5 лет
Логотип компании ГБУ ТО Дирекция коммунально-хозяйственного строительстваГБУ ТО Дирекция коммунально-хозяйственного строительства
  • Тюмень
2 дня назад
Самый большой термальный курорт на Урале и в Западной Сибири приглашает в свою команду «Начальника службы корпоративной безопасности». Обязанности: - Разработка и внедрение стратегии безопасности; - Контроль соблюдения трудовой дисциплины и этики сот...
  • Полный день
  • Опыт от 5 лет
Логотип компании Комплекс ЛетоЛетоКомплекс ЛетоЛето
  • Тюмень
4 дня назад
от 250 000 ₽
Выше средней на 138%
Добро пожаловать в нашу девелоперскую компанию — сообщество молодых и профессиональных людей. Мы строим города и дома, в которых хочется жить, создавая новые ощущения и самые прекрасные воспоминания. В данный момент мы ищем важнейшего члена нашей ком...
  • Полный день
  • Опыт от 5 лет
Логотип компании Люди | Девелоперская компанияЛюди | Девелоперская компания
  • Тюмень
12 дней назад
Обязанности: Осуществление комплексного обслуживания и ремонта зданий и сооружений предприятия; Организация текущих ремонтов в производственных помещениях, местах общего пользования, ремонта офисной мебели; Обеспечение предприятия канцелярскими прина...
  • Полный день
  • Опыт от 5 лет
Логотип компании Газпром ВНИИГАЗГазпром ВНИИГАЗ
  • Тюмень
18 дней назад
от 250 000 ₽
Выше средней на 138%
Обязанности: Руководство производственной деятельностью участка открытых горных работ. Соблюдение проектных решений по отработке месторождений. -Обеспечивает выполнение производственных заданий, добычу полезных ископаемых. - Производит выдачу наряд-з...
  • Полный день
  • Опыт от 5 лет
Логотип компании СурьяСурья
  • Тюмень
10 дней назад

Похожие вакансии

от 120 000 ₽
Логотип компании ЕвроСтройБетонЕвроСтройБетон
80 000 - 100 000 ₽
Логотип компании ГБУ ТО Дирекция коммунально-хозяйственного строительстваГБУ ТО Дирекция коммунально-хозяйственного строительства
от 250 000 ₽
Логотип компании Люди | Девелоперская компанияЛюди | Девелоперская компания
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.