- выявление событий и инцидентов ИБ;
- анализ безопасности сетевой инфраструктуры;
- участие в расследовании инцидентов ИБ;
- участие в исследовательской деятельности отдела
Требования:- Высшее или среднее специальное образование в области информационной безопасности;
- знание базовых концепций информационной безопасности (Конфиденциальность, Целостность, Доступность);
- знание типов кибератак (фишинг, DoS, SQL-injection, bruteforce, malware);
- понимание принципов организации сетей (TCP/IP, маршрутизация);
- базовые знания сетевых протоколов (HTTP, SMTP, SNMP, DNS, DHCP и др.);
- понимание и опыт работы с серверными ОС семейства Unix и Windows;
- понимание принципов работы основных систем защиты информации и мониторинга (IDS, SIEM, WAF, NGFW);
- навыки поиска и усвоения информации;
- коммуникационные навыки;
- ответственность и адекватность
Будет большим плюсом:
- опыт написания скриптов (bash, Python);
- опыт составления регулярных выражений;
- опыт анализа log-файлов от различных источников;
- навыки работы со структурированными массивами данных (разбор syslog);
- знание тактик и методов атак, знакомство с основными базами данных угроз (БДУ ФСТЭК, OWASP TOP 10, CVE, MITRE ATT&CK);
- знание основных концепций виртуализации, опыт эксплуатации виртуальных машин;
- знание английского языка (для чтения технической литературы)
Мы готовы рассматривать начинающих специалистов в сфере кибербезопасности!