Главный специалист Служба информационной безопасности

По договоренности

  • Белорусская
  • Маяковская
  • Тверская

Обязанности:
  • Основной фокус работы — настройка, сопровождение и развитие SIEM SearchInform, а также администрирование сопутствующих систем защиты информации;
  • Обязательное владение и опыт администрирования: Система Назначение SearchInform SIEM Глубокое знание: настройка корреляции, написание и оптимизация правил, работа с дашбордами, расследование инцидентов;
  • Настройка коннекторов (сбор логов), Cyberpear (DCAP)Администрирование, настройка политик контроля доступа к данным, ауди действий с критической информацией;
  • Maxpatrol VM Управление модулем контроля уязвимостей, анализ отчетов, настройка сканирования, верификация уязвимостей;
  • KSC (Kaspersky Security Center) Централизованное управление антивирусной защитой, контроль политик, работа с развертыванием агентов;
  • DrWeb (Если используется параллельно с KSC) Опыт администрирования, управление политиками безопасности;
  • Secret Net Studio - Настройка политик;
  • FortiMail Администрирование почтового шлюза, настройка антиспам/антивирус политик, работа с карантином;
  • 2FA Мультифактор Администрирование системы двухфакторной аутентификации (настройка политик, подключение пользователей, поддержка);
  • Работа с Финцерт и IoC Опыт обработки индикаторов компрометации (IoC) из
    бюллетеней Финцерт, внесение индикаторов в средства защиты, настройка корреляции для выявления атак;
  • Fortinet NGFW — настройка политик фильтрации, VPN, UTM-функций.
Требования:
  • FortiAnalyzer — централизованный сбор логов и отчетности Fortinet.
  • FortiWeb — защита веб-приложений (WAF), настройка виртуальных патчей.
  • PT AF PRO (Positive Technologies Application Firewall) — мониторинг и анализ сетевого трафика, поиск аномалий.
  • Qrator — настройка защиты от DDoS-атак, работа с прокси-серверами.
  • PT NAD (PT Network Attack Discovery) — мониторинг сетевого трафика на предмет атак, интеграция с SIEM.
  • Личные и деловые качества
  • Системное и аналитическое мышление (умение разбирать инциденты «до
    железа»).
  • Проактивность: способность не просто реагировать на сбои, но и

предлагать улучшения правил корреляции и архитектуры мониторинга.

  • Умение работать с большим объемом информации и расставлять приоритеты. •

Коммуникабельность: взаимодействие с подразделениями ИТ и бизнесом при
настройке доступа и расследовании инцидентов.

  • Желание развиваться в направлении противодействия финансовому мошенничеству.
Условия:
  • Официальное трудоустройство по ТК РФ с первого рабочего дня;
  • Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования;
  • Пятидневная рабочая неделя: с 8.30 до 17.30;
  • Забота о своих сотрудниках: все наши сотрудники получают полис ДМС и возможность обслуживания в клиниках города с первого дня работы в компании;
  • Оплачиваемые дополнительные дни отдыха в зависимости от стажа работы в Банке;
  • Частичная оплата на любые фитнес-услуги;
  • Возможности профессионального развития и корпоративные программы обучения (внешнее обучение и тренинги);
  • Материальная помощь сотрудникам, попавшим в сложную жизненную ситуацию;
  • Энергия и чувство локтя: у нас дружелюбная атмосфера и команда лучших профессионалов, которые готовы делиться экспертизой;
  • Удобный и комфортный офис в 10 минутах от станции метро Краснопресненская.

Адрес: Россия, Москва, Рочдельская улица, 14с1
Показать на большой карте

Поделиться:

Опубликована 22 дня назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
от 180 000 ₽
Выше средней на 9%
... критической информационной инфраструктуры (ЗОКИИ). ... Реализация средствами защиты информации требований обеспечения информационной безопасности ЗОКИИ. ... Требования: Высшее образование (информационная безопасность).
  • Полный день
  • Опыт от 3 лет
Логотип компании РН-МоскваРН-Москва
  • Москва
день назад
... семейства R80.x и выше (R81, R81.10) Ежедневный мониторинг работоспособности, производительности и безопасности ... firewall-ов Разработка и внедрение правил безопасности (Security Policies), NAT, объектов и т.д. ... Участие в проектах по развитию и модернизации инфраструктуры информационной безопасности Внедрение и ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Независимая нефтегазовая компанияНезависимая нефтегазовая компания
  • Москва
день назад
О команде: Наша команда – эксперты по информационной безопасности и комплаенсу в сфере платежных технологий ... Мы ожидаем: Высшее образование (ИБ, IT, техническое) Опыт работы от 3 лет в области ИБ платежных и информационных ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Национальная система платежных картНациональная система платежных карт
  • Москва
7 дней назад
от 150 000 ₽
... с руководящим составом и специалистами Общества по вопросам обеспечения информационной безопасности; ... Требования: Образование в сфере информационной безопасности. ... Опыт в управлении проектами информационной безопасности.
  • Полный день
  • Опыт от 3 лет
Логотип компании МКБ ИскраМКБ Искра
  • Москва
7 дней назад
... ; Участием в тестировании оборудования и ПО; Участие в комплексных инфраструктурных проектах в роли главного ... архитектора проекта и/или главного инженера проекта; Проектирование и детализация архитектуры систем ... Взаимодействие с профильными подразделениями информационной безопасности организации и контролирующими ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ААА УПРАВЛЕНИЕ КАПИТАЛОМААА УПРАВЛЕНИЕ КАПИТАЛОМ
  • Москва
11 дней назад
... пользования Актирование установки, модификации, удаления СКЗИ ТРЕБОВАНИЯ Высшее образование в области информационной ... безопасности (обязательно) Опыт работы не менее 3 лет в аналогичной сфере деятельности Опыт внедрения ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Московский метрополитенМосковский метрополитен
  • Москва
15 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.