Специалист по информационной безопасности

По договоренности

  • Мякинино
  • Волоколамская
  • Митино

Должностные обязанности

Мониторинг:

  • Ежедневный разбор срабатываний SIEM (MaxPatrol SIEM): триаж, классификация, отсечение ложноположительных срабатываний, эскалация подтверждённых событий.
  • Разработка и сопровождение правил корреляции, нормализация и подключение новых источников событий: контроллеры домена, гипервизоры Hyper-V, MS SQL Server, коммутаторы Eltex, VPN-шлюзы, антивирусный сервер.
  • Контроль полноты и непрерывности сбора событий по филиалам — отдельная задача, поскольку разрыв в поставке логов равнозначен отсутствию мониторинга.
  • Мониторинг событий DLP (InfoWatch Traffic Monitor), контроль политик защиты от утечек.
  • Контроль устранения уязвимостей по данным сканера (Vulnerability Management, MaxPatrol VM), приоритизация по критичности активов.

Расследование инцидентов:

  • Локализация и сдерживание инцидента.
  • Сбор и фиксация артефактов: журналы Windows Event Log, Sysmon, снимки памяти, образы дисков, сетевые дампы; обеспечение неизменности доказательной базы.
  • Восстановление хронологии атаки, определение первоначального вектора проникновения и полноты компрометации.
  • Подготовка отчёта по инциденту с разбором первопричины и планом устранения предпосылок.
  • Разработка и актуализация карточек реагирования по типовым сценариям.

Обязательные требования

Опыт:

  • От 2 лет в подразделении мониторинга ИБ / SOC либо в эксплуатации средств защиты с функцией разбора инцидентов.
  • Практика самостоятельного расследования не менее чем по нескольким реальным инцидентам.

Технические компетенции:

  • Операционные системы: глубокое понимание Windows Server и Active Directory — модель аутентификации Kerberos/NTLM, значимые идентификаторы событий (4624/4625/4672/4688/4768/4769/7045), механика делегирования и групповых политик. Базовый уровень Linux (журналирование, auditd).
  • Сети: чтение сетевых дампов, понимание TCP/IP, туннелирования, DNS-эксфильтрации, признаков управляющего трафика (C2).
  • SIEM: практика написания правил корреляции и поисковых запросов; понимание разницы между «событием», «алертом» и «инцидентом».
  • Скрипты: PowerShell — уверенный уровень (сбор артефактов, массовые проверки по домену); Python — на уровне обработки и обогащения данных.
  • Понимание принципов защиты персональных данных (152-ФЗ) и состава мер по Приказу ФСТЭК № 21.

Желательные требования

  • Опыт эксплуатации именно MaxPatrol SIEM/VM и InfoWatch Traffic Monitor.
  • Опыт работы с ГОСТ-шифрованием (ViPNet Client / Coordinator).
  • Практика криминалистического анализа (Digital Forensics): работа с Volatility, Autopsy, парсерами $MFT, USN Journal, Shellbags, Prefetch.
  • Опыт эксплуатации EDR-решений.
  • Понимание специфики 1С:Предприятие в клиент-серверном режиме на MS SQL Server (журнал регистрации, разграничение прав) — критично, поскольку основной защищаемый актив компании именно этот.
  • Сертификации: CompTIA Security+/CySA+, BlueTeam Labs, курсы по расследованию инцидентов.

Адрес: Россия, Москва, Василия Петушкова, 21,корп.1
Показать на большой карте

Поделиться:

Опубликована 8 часов назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
... . _____________________________ Сейчас мы в поисках Специалиста по информационной безопасности компании ... выполнения требований (журналы, отчеты, скриншоты настроек); Создание и контроль доступов: ведение реестра информационных ... (в сфере IT или иное высшее образование с обязательной профессиональной переподготовкой по профилю "информационная ...
  • Полный день
  • Опыт от 3 лет
Логотип компании LIFECOSMLIFECOSM
  • Москва
8 часов назад
100 000 - 120 000 ₽
... безопасности; формирование функциональных и технических требований к информационным системам и ресурсам ... , в части соответствия требованиям информационной безопасности; мониторинг инцидентов ИБ, инцидент-менеджмент ... безопасности; не менее трех лет в области информационных технологий или информационной безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ФКУ Российский государственный архив научно-технической документацииФКУ Российский государственный архив научно-технической документации
  • Москва
7 часов назад
170 000 - 185 000 ₽
Выше средней на 18%
Обязанности: Построение системы информационной безопасности организации «с нуля»; участие в разработке ... безопасности в автоматизированных системах, в информационных системах и ресурсах, где обрабатывается ... безопасность»; опыт работы в области информационной безопасности от 1 года; опыт разработки документов ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Росатом ЭнергохимтехРосатом Энергохимтех
  • Москва
день назад
от 150 000 ₽
Рыночная зарплата
Открыта вакансия Практикующего специалиста по информационной безопасности уровня middle+/senior с опытом ... безопасности Знание основ законодательства и нормативных требований в области информационной безопасности ... безопасности, информационных технологиях — от 3х лет Образование: техническое, по информационной безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Щербинский лифтостроительный заводЩербинский лифтостроительный завод
  • Москва
4 дня назад
140 000 - 160 000 ₽
Рыночная зарплата
... безопасности. ... Требования: высшее образование по специальностям «Информационная безопасность», «Компьютерная безопасность ... Желательно наличие сертификатов: CISA, CISM, CISSP (международные); «Специалист по защите информации» ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ВИНИТИ РАНВИНИТИ РАН
  • Москва
4 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.