Администратор средств защиты информации
Summary
Administers security tools (SIEM, EDR, firewalls) and responds to incidents in an in-house IT team, focusing on Astra Linux, Windows Server, and monitoring systems.
Задачи
- Проектирование, развертывание и поддержка систем мониторинга событий информационной безопасности.
- Участие в проектах по внедрению ERP, SOAR, EDR и иных СЗИ.
- Участие в расследовании инцидентов информационной безопасности.
- Взаимодействие с организациями отрасли в процессе администрирования СЗИ и реагирования на инциденты.
Требования
- Опыт администрирования Astra Linux, MS Windows Server.
- Желателен опыт работы с системами мониторинга событий ИБ: PT MaxPatrol SIEM, Kaspersky, Unified Monitoring and Analysis Platform или иными.
- Технологии Docker, RabbitMQ, PostgreSQL, Elasticsearch, Auditd, Syslog.
- Понимание технологии, методов и средств обеспечения информационной безопасности: WAF, EDS/EPS, NGFW, СЗИ от НСД, средства антивирусной защиты.
- Приветствуется знание нормативной документации в области информационной безопасности.
Условия
- Работа в офисе Проспект Ленина, 93.
- Полное соблюдение ТК РФ (оформление, оплата больничных, отпусков и пр.).
- Предоставление ДМС с первого рабочего дня, включая стоматологию.
- Скидки от партнеров (фитнес, иностранные языки и др.).