Администратор системный по информационной безопасности
Опыт работы от 1 года
Высшее образование
Требования к кандидату:
- Опыт работы в области ИБ 1-3 года будет преимуществом;
- Знание подходов в области мониторинга событий информационной безопасности, реагирования на инциденты информационной безопасности будет преимуществом;
- Понимание принципов работы со средствами защиты информационной безопасности (NGFW), IDS\IPS, EDR, WAF, антивирусов и т.д.);
- Понимание основных тактик и техник злоумышленников, знание и применение матрицы Mitre ATT&CK, понимание KillChain;
- Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п.;
- Опыт администрирования ОС семейства Windows, GNU\Linux;
- Стремление к получению новых знаний в области ИБ.
- Знание и понимание принципов работы активного сетевого оборудования, статической маршрутизации, VPN
Должностные обязанности:
- Мониторинг событий информационной безопасности;
- Реагирование на инциденты информационной безопасности;
- Расследование инцидентов информационной безопасности, фиксацию материалов при расследовании;
- Разработка нового контента для SIEM (правила корреляции с проработкой корреляционной логики, парсеры);
- Подготовка отчетных выгрузок о состоянии ИБ;
Работа в Минской области:
Минск, Березино, Боровляны, Вилейка, Воложин, Гатово, Дзержинск, Ждановичи, Жодино, Заславль, Клецк, Колодищи, Копыль, Крупки, Лесной, Логойск, Лошница, Любань, Марьина Горка, Мачулищи, Михановичи, Молодечно, Мядель, Несвиж, Озерцо, Прилуки, Ратомка, Самохваловичи, Сеница, Слуцк, Смолевичи, Солигорск, Старые Дороги, Столбцы, Тарасово, Узда, Фаниполь, Червень