Ведущий специалист по информационной безопасности
Summary
Lead InfoSec specialist overseeing security of critical information infrastructure (toll collection system), performing incident response, forensic investigations, and threat detection using SIEM, forensics tools, and Kubernetes security.
Обязанности:
Контроль за функционированием значимых объектов КИИ (ЗОКИИ) с использованием систем безопасности и СРЗи; Выявление угроз безопасности и уязвимости, фиксация и анализ следов вредоносной сетевой активности, аномальных, нелегитимных и деструктивных процессов в инфраструктуре ЗОКИИ Системы Взимания Платы (телекоммуникационной подсистеме, вычислительной подсистеме, виртуализации, контейнеризации, общесистемном ПО и СОИБ ЗОКИИ СВП); Проведение технических расследований инцидентов информационной безопасности (форензика); Запуск процедуры эскалации по реагированию на инциденты информационной безопасности ЗОКИИ СВП; Устранение последствий компьютерных атак и инцидентов; Подготовка технических отчетов по результатам расследований компьютерных инцидентов; Подготовка рекомендаций по усилению мер информационной защиты, улучшению сценариев реагирования на инциденты и атаки; Участие в мероприятиях по повышению уровня информационной безопасности и защищенности системы безопасности ЗОКИИ; Участие в разработке внутренней документации: процессы, инструкции, регламенты и стандартные операционные процедуры.
Требования:
Высшее техническое образование по направлению ИБ. Опыт работы в подразделениях информационной безопасности с объектами ЗОКИИ, а также проектах на стыке ИТ и ИБ. Знание методов и средств защиты информации. Знание процедур и регламентов передачи информации об инцидентах в профильные организации. Навыки работы и администрирования ОС семейств Linux и Windows. Знание принципов построения защищенных сетей и использования сетевых технологий на уровне администратора сети. Опыт работы с инструментами пентеста, поиска угроз, компьютерной криминалистики, анализа трафика и логов. Навыки написания отчетов по результатам расследования инцидентов ИБ. Опыт работы с SIEM-системами. Опыт расследования инцидентов в контейнерных средах и k8s. Понимание архитектуры K8s: узлы, поды, службы, контроллеры, основные средства администрирования k8s и средства защиты. Умение выявлять аномалии и проводить расследование инцидентов. Опыт проведения форензических анализов и оценки ущерба от инцидентов. Хорошие аналитические способности и коммуникационные навыки. Опыт взаимодействия с функциональными заказчиками. Грамотный устный и письменный русский язык.