Обязанности:
• Администрирование системы корреляции и анализа событий безопасности (SIEM):
o настройка и поддержка инфраструктуры SIEM
o подключение и интеграция информационных систем (ИС) и источников данных к SIEM
o обеспечение корректного парсинга логов различных форматов и систем
o разработка и настройка правил, алертов и отчетов в SIEM для своевременного выявления инцидентов
• мониторинг событий безопасности в режиме реального времени и анализ обнаруженных инцидентов
• Администрирование средств сканирования уязвимостей:
o планирование и проведение регулярного сканирования информационных систем
o анализ результатов сканирования и выявление критичных уязвимостей
o контроль выполнения мероприятий по устранению выявленных уязвимостей
• Реагирование на инциденты информационной безопасности:
o выявление, расследование и документирование инцидентов
o взаимодействие с заинтересованными подразделениями для локализации и устранения инцидентов
• Взаимодействие с регуляторными органами и подготовка необходимой отчетности по информационной безопасности
• Участие в разработке и обновлении внутренних нормативных документов и процедур, связанных с мониторингом и реагированием на инциденты
• Обучение и консультирование сотрудников организации по вопросам использования SIEM и управления инцидентами
Администрирование и сопровождение систем информационной безопасности, включая:
EDR (Endpoint Detection and Response)
PAM (Privileged Access Management)
SAST (Static Application Security Testing)
SCA (Software Composition Analysis)
Требования:
Условия:
Удобное расположение офиса
Крутые наставники и коллеги
Отсутствие дресс-кода
Гибридный график работы
Стабильная заработная плата и хорошие бонусы (KPI)
Выплаты к государственным праздникам
Надбавка к оплачиваемому ежегодному трудовому отпуску
Размер заработной платы обговаривается отдельно на собеседовании
Создавай будущее финансового рынка с нами - присоединяйся к KCSD!