Требуемый опыт работы:
3–6 лет
Полная занятость, полный день
Обязанности:
Администрирование и сопровождение SIEM‑системы:
- подключение новых источников событий (серверы, сетевое оборудование, системы безопасности, приложения);
- настройка парсинга и нормализации логов.
- настройка и актуализация корреляционных правил, оповещений и дашбордов, отчётности по инцидентам и событиям ИБ.
Администрирование и сопровождение DLP‑системы:
- настройка словарей, сигнатур, шаблонов документов.
- классификация срабатываний, отсечение ложных срабатываний;
- подготовка регулярной отчётности по инцидентам DLP.
Администрирование и сопровождение EDR-решения:
- мониторинг консоли управления.
- правила блокировки/разрешения;
- реагирование на детекты вредоносной активности;
- анализ, фильтрация ложных срабатываний.
Общие задачи ИБ:
- регистрация инцидентов, первичный анализ, эскалация;
- участие в сборе артефактов и подготовке отчётов;
- взаимодействие с вендорами СЗИ по техническим и иным вопросам;
- участие в проектах по развитию ИБ‑инфраструктуры (подключение новых систем, расширение покрытия, оптимизация правил и политик).
Требования:
Опыт работы в сфере информационной безопасности или администрирования ИТ от 1–2 лет.
Базовые знания:
- сетевых протоколов (TCP/IP, DNS, HTTP/HTTPS, SMTP и т.п.);
- ОС Windows и/или Linux на уровне администратора;
- принципов построения ИТ‑инфраструктуры (AD, файловые сервера, прокси, VPN, почтовые системы);
- понимание основных угроз ИБ и типовых сценариев атак (фишинг, вредоносное ПО, подбор паролей, утечки данных);
- умение разбирать логи и техническую информацию.
Условия:
- Конкурентная заработная плата, предложение о работе (оффер) на основании проведенных этапов собеседования;
- График работы пн-чт с 9:00 до 18:00 , пт с 9:00 до 17:00;
- Оформление в соответствии с ТК РБ, оплата больничных, отпусков;
- Компания заинтересована в повышении квалификации и карьерном росте сотрудников (полное покрытие обучения/повышение квалификации/курсов или частичная оплата);
- Уникальная корпоративная культура с традициями, ценностями, принципами и собственной системой бенефитов (праздники, подарки на значимые даты (корпоративный мерч), подарки детям к новому году, активности и т.д.);
- В рамках действия коллективного договора предоставляется возможность: медицинское страхование со стоматологией и лекарственным обеспечением (сотрудник+1 человек) и иные бонусы;
- Компания с активным профсоюзным движением и отзывчивыми сотрудниками.