Специалист по защите информации SIEM

По договоренности

  • Маяковская
  • Тверская
  • Театральная

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.

Продукт «Образование» - Московская электронная школа - основная и единственная платформа для школьников, родителей и педагогов, включающая более 150 информационных систем и сервисов

Что нужно делать:

  • участие в комплексных проектах по сетевой безопасности

  • сопровождать и дорабатывать системы мониторинга на базе Maxpatrol SIEM+VM (разработка и настройка правил, анализ событий, документирование инцидентов и отчетность, расследование инцидентов, L2)

  • разрабатывать правила нормализации и правила корреляции событий

  • настраивать источники событий (Linux)

  • управлять сетевыми доступами, учетными записями пользователей и их полномочиями

  • проводить мероприятия по соответствию законодательству в области защиты ПДн

Какие знания и навыки нам важны:

  • профильное образование, либо курсы профессиональной переподготовки по направлению информационная безопасность
  • знание и понимание сетевых технологий, и протоколов: TCP/IP, ARP, SSL/TLS, DNS, Routing, DHCP, NAT, proxy
  • опыт администрирования PT SIEM
  • опыт написания правил нормализации и корреляции событий
  • работа с табличными списками и правилами обогащения
  • опыт настройки источников событий в Linux, опыт работы с ОС на базе Linux
  • опыт тюнинга существующих правил корреляции
  • опыт написания плейбуков для первой линии
  • базовые знания нормативной документации в области защиты информации, методических документов регуляторов по защите информации

Что предлагаем:

  • ​​​​​​​​​​​​​рыночную зарплату и премии
  • драйвовые задачи и ресурсы для их реализации
  • гибридный режим работы: можно работать удаленно или в офисе в самом центре Москвы
  • преимущества аккредитованной IT-компании
  • материальную помощь в случае важных событий в жизни
  • корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке
  • корпоративные тренировки и спортивные активности - бег, футбол, волейбол, баскетбол, теннис и другие

Адрес: Россия, Москва, Малый Головин переулок, 3с1
Показать на большой карте

Поделиться:

Опубликована день назад

Похожие вакансии

Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить карту
... вопросам эксплуатации СКЗИ Разработка и поддержание в актуальном состоянии схемы криптографической защиты информации ...
  • Полный день
  • Опыт от 1 года
Логотип компании Консист-ОСКонсист-ОС
  • Москва
2 дня назад
... объектов информатизации; проведение мероприятий по разграничению доступа к информации, обрабатываемой ... Наши требования: выполнение работ по обеспечению комплексной защиты информации на основе разработанных ... программ и методик; защита от несанкционированного доступа к информации; расчеты, анализ и обобщение ...
  • Полный день
  • Опыт от 1 года
Логотип компании Межрегиональное контрактное управление Федерального казначействаМежрегиональное контрактное управление Федерального казначейства
  • Москва
день назад
110 290 ₽
Рыночная зарплата
Разрабатывать (в части, касающейся полноты и достаточности требований по технической защите информации ... Методы планирования и организации выполнения работ по защите информации. ... подготовки к утверждению проектов нормативных и методических документов, регламентирующих работу по защите ...
  • Полный день
  • Опыт от 1 года
Логотип компании НПП СалютНПП Салют
  • Москва
4 дня назад
Обязанности: проведение работы по защите информации в медицинском учреждении; внедрение аппаратно-программных ... средств защиты информации, ведение их учета; ведение полного цикла жизни ЭЦП: выпуск, перевыпуск, учет ...
  • Полный день
  • Опыт от 1 года
Логотип компании ФГБУ Клиническая больница Управления делами Президента Российской ФедерацииФГБУ Клиническая больница Управления делами Президента Российской Федерации
  • Москва
8 дней назад
Обязанности: Проведение аттестационных испытаний объектов информатизации по требованиям безопасности информации ... ; Установка и настройка средств защиты информации на территории Заказчика; Монтаж систем защиты информации ... на объекте Заказчика; Участие в работах по оценке защищенности (эффективности) информации; Проведение ...
  • Полный день
  • Опыт от 1 года
Логотип компании НТЦ ЕВРААСНТЦ ЕВРААС
  • Москва
5 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.