Специалист в центр реагирования и мониторинга (квота для СВО)
Summary
Monitor and respond to cybersecurity threats for a steel company, analyzing anomalies, containing incidents, and improving security processes using domestic and international standards.
Обязанности:
Проводить мониторинг состояния информационной безопасности компаний в рамках зоны ответственности, идентификация угроз информационной безопасности; -Первичный анализ событий ИБ на предмет аномалий и нарушений; -Оперативное реагирование на инциденты ИБ, применение базовых мер по их локализации; -Предложение способов улучшения процессов по выявлению инцидентов информационной безопасности, реализации процедур реагирования на инциденты информационной безопасности; -Создавать и сопровождать базы знаний по инцидентам информационной безопасности; -Участвовать в проведении первичной экспертизы инцидентов информационной безопасности.
Требования:
Английский язык на уровне чтения технической документации. Знание отечественных и основных зарубежных норм и стандартов в области информационной безопасности. Знание уязвимостей используемых ОС, СУБД и приложений, сетевых протоколов и служб, используемых при осуществлении атак в IP-сетях. Знание концепций построения сетей, протоколов телекоммуникационного обмена Знание современных используемых технологий защиты сетей; принципов обеспечения безопасности в ИС, СУБД, основных методов и средств защиты информации Знание основ криптографической защиты информации Знание концепций ролей и полномочий в системах уровня ERP; принципов обеспечения безопасности в ИС Знание основ расследования компьютерных инцидентов.