fokcus

Старший специалист по информационной безопасности

АО "ГРИНАТОМ" · Нижегородская область

Свежая вакансия Появилась 1 мес назад

Обязанности

  • Анализ событий и инцидентов информационной безопасности (вторая линия);
  • Взаимодействие с пользователями и техническими специалистами при анализе инцидентов;
  • Повышение осведомленности пользователей, создание обучающих материалов и рассылок;
  • Реагирование и ликвидация последствий компьютерных атак на информационные ресурсы и объекты критической инфраструктуры в режиме 8/5 или 24/7;
  • Доработка сценариев реагирования и правил корреляции для снижения ложных срабатываний;
  • Обработка информации об инцидентах отраслевого сегмента и взаимодействие с организациями отрасли;
  • Управление процессами реагирования на инциденты ИБ;
  • Эксплуатация SIEM-систем и систем управления инцидентами (SOAR/IRP);
  • Автоматизация рутинных процессов с помощью скриптов на Python, PowerShell, Bash.

Требования

  • Высшее образование по специальностям "Информационная безопасность", "Информационные технологии" или "Информационные системы";
  • Опыт работы от 3 лет в области информационной безопасности;
  • Опыт координации специалистов по мониторингу событий ИБ и аналитиков;
  • Знание нормативной документации ФСТЭК и ФСБ России в области ИБ;
  • Системное и стратегическое мышление, аналитические навыки, ориентация на результат, эффективная коммуникация, внимательность.

Используемые технологии и инструменты

Positive Technologies MaxPatrol SIEM, Positive Technologies NAD (PT NAD), ViPNet IDS, Checkpoint, Graylog2, TheHive, MISP, ElasticSearch, Logstash, RabbitMQ.

Навыки

Показать как в источнике
Старший специалист по информационной безопасности

Образование / специальность - Высшее, по по одной из специальностей: "Информационная безопасность", "Информационные технологии", Информационные системы; Опыт работы - От 3 лет в области информационной безопасности; Опыт координации специалистов по мониторингу событий информационной безопасности, аналитиков ИБ; Знание нормативной документации ФСТЭК России и ФСБ России в области информационной безопасности; Личные характеристики - Системное/стратегическое мышление, сильные аналитические навыки, ориентация на результат, эффективная коммуникация, внимательность.

Анализ событий информационной безопасности от средств защиты информации, серверов и рабочих мест пользователей; Анализ зарегистрированных инцидентов информационной безопасности (вторая линия); Взаимодействие с пользователями и техническими специалистами в рамках анализа зарегистрированных инцидентов; Повышение осведомленности пользователей в области ИБ, обслуживание системы рассылок и взаимодействие с ТП вендора, анализ трендов и создание обучающих материалов, разработка информационных и тестовых рассылок, подготовка аналитической отчётности по выполненным рассылкам; Выполнение мероприятий по обнаружению, реагированию, предупреждению и ликвидации последствий компьютерных атак на информационные ресурсы, системы и объекты критической информационной инфраструктуры в рамках соответствующих договорных отношений с АО Гринатом в режиме 8/5 (или 24/7); Доработка сценариев реагирования и правил корреляции для снижения процентов ложных срабатываний; Обработка информации об инцидентах и атаках отраслевого сегмента; Взаимодействие с организациями отрасли в процессе мониторинга событий ИБ и реагирования на инциденты; Управление процессами при реагировании на инциденты ИБ; Эксплуатация SIEM-систем, систем управления инцидентами ИБ (SOAR\IRP); Автоматизация рутинных процесов с помощью скриптов на Python, PowerShell, Bash, используем в работе: Positive Technologies MaxPatrol SIEM, Positive Technologies NAD (PT NAD), ViPNet IDS, Checkpoint, Graylog2, TheHive, MISP, ElasticSearch, Logstash, RabbitMQ

Похожие вакансии