fokcus

Старший специалист по информационной безопасности

АО "ГРИНАТОМ" · Нижегородская область

Свежая вакансия Появилась вчера

Образование / специальность - Высшее, по по одной из специальностей: "Информационная безопасность", "Информационные технологии", Информационные системы; Опыт работы - От 3 лет в области информационной безопасности; Опыт координации специалистов по мониторингу событий информационной безопасности, аналитиков ИБ; Знание нормативной документации ФСТЭК России и ФСБ России в области информационной безопасности; Личные характеристики - Системное/стратегическое мышление, сильные аналитические навыки, ориентация на результат, эффективная коммуникация, внимательность.

Анализ событий информационной безопасности от средств защиты информации, серверов и рабочих мест пользователей; Анализ зарегистрированных инцидентов информационной безопасности (вторая линия); Взаимодействие с пользователями и техническими специалистами в рамках анализа зарегистрированных инцидентов; Повышение осведомленности пользователей в области ИБ, обслуживание системы рассылок и взаимодействие с ТП вендора, анализ трендов и создание обучающих материалов, разработка информационных и тестовых рассылок, подготовка аналитической отчётности по выполненным рассылкам; Выполнение мероприятий по обнаружению, реагированию, предупреждению и ликвидации последствий компьютерных атак на информационные ресурсы, системы и объекты критической информационной инфраструктуры в рамках соответствующих договорных отношений с АО Гринатом в режиме 8/5 (или 24/7); Доработка сценариев реагирования и правил корреляции для снижения процентов ложных срабатываний; Обработка информации об инцидентах и атаках отраслевого сегмента; Взаимодействие с организациями отрасли в процессе мониторинга событий ИБ и реагирования на инциденты; Управление процессами при реагировании на инциденты ИБ; Эксплуатация SIEM-систем, систем управления инцидентами ИБ (SOAR\IRP); Автоматизация рутинных процесов с помощью скриптов на Python, PowerShell, Bash, используем в работе: Positive Technologies MaxPatrol SIEM, Positive Technologies NAD (PT NAD), ViPNet IDS, Checkpoint, Graylog2, TheHive, MISP, ElasticSearch, Logstash, RabbitMQ

Навыки

Показать как в источнике
Старший специалист по информационной безопасности

Образование / специальность - Высшее, по по одной из специальностей: "Информационная безопасность", "Информационные технологии", Информационные системы; Опыт работы - От 3 лет в области информационной безопасности; Опыт координации специалистов по мониторингу событий информационной безопасности, аналитиков ИБ; Знание нормативной документации ФСТЭК России и ФСБ России в области информационной безопасности; Личные характеристики - Системное/стратегическое мышление, сильные аналитические навыки, ориентация на результат, эффективная коммуникация, внимательность.

Анализ событий информационной безопасности от средств защиты информации, серверов и рабочих мест пользователей; Анализ зарегистрированных инцидентов информационной безопасности (вторая линия); Взаимодействие с пользователями и техническими специалистами в рамках анализа зарегистрированных инцидентов; Повышение осведомленности пользователей в области ИБ, обслуживание системы рассылок и взаимодействие с ТП вендора, анализ трендов и создание обучающих материалов, разработка информационных и тестовых рассылок, подготовка аналитической отчётности по выполненным рассылкам; Выполнение мероприятий по обнаружению, реагированию, предупреждению и ликвидации последствий компьютерных атак на информационные ресурсы, системы и объекты критической информационной инфраструктуры в рамках соответствующих договорных отношений с АО Гринатом в режиме 8/5 (или 24/7); Доработка сценариев реагирования и правил корреляции для снижения процентов ложных срабатываний; Обработка информации об инцидентах и атаках отраслевого сегмента; Взаимодействие с организациями отрасли в процессе мониторинга событий ИБ и реагирования на инциденты; Управление процессами при реагировании на инциденты ИБ; Эксплуатация SIEM-систем, систем управления инцидентами ИБ (SOAR\IRP); Автоматизация рутинных процесов с помощью скриптов на Python, PowerShell, Bash, используем в работе: Positive Technologies MaxPatrol SIEM, Positive Technologies NAD (PT NAD), ViPNet IDS, Checkpoint, Graylog2, TheHive, MISP, ElasticSearch, Logstash, RabbitMQ