Специалист по информационной безопасности
Обязанности:
мониторинг событий в системах: антивирусной защиты, управления событиями информационной безопасности (SIEM), контроля утечек информации (DLP), систем обнаружения и предотвращения вторжений (IDS/IPS), систем поиска сетевых уязвимостей (Vulnerability scanner), систем-ловушек для злоумышленников (Honeypot); систем анализа вредоносных программ (Sandbox); формирование отчётов по выявленным инцидентам информационной безопасности; участие в проведении внутренних расследований по инцидентам информационной безопасности, а также по фактам нарушения требований обеспечения информационной безопасности; участие в проведении мероприятий направленных на предотвращение утечек конфиденциальной информации; участие в осуществлении информационной поддержки структурных подразделений компании по вопросам обеспечения информационной безопасности.
Требования:
протоколы стека TCP/IP; сетевая модель OSI; принципы построения компьютерных сетей; методы проведения компьютерных атак и защиты от них; принципы работы основных сетевых протоколов (ICMP, DHCP, DNS, NAT, Proxy, VPN).