Команда
Технологии
Масштаб
Обязанности:
- Анализ событий информационной безопасности от средств защиты информации, серверов и рабочих мест пользователей;
- Анализ зарегистрированных инцидентов информационной безопасности (вторая линия);
- Взаимодействие с пользователями и техническими специалистами в рамках анализа зарегистрированных инцидентов;
- Повышение осведомленности пользователей в области ИБ, обслуживание системы рассылок и взаимодействие с ТП вендора, анализ трендов и создание обучающих материалов, разработка информационных и тестовых рассылок, подготовка аналитической отчётности по выполненным рассылкам;
- Выполнение мероприятий по обнаружению, реагированию, предупреждению и ликвидации последствий компьютерных атак на информационные ресурсы, системы и объекты критической информационной инфраструктуры в рамках соответствующих договорных отношений с АО «Гринатом» в режиме 8/5 (или 24/7);
- Доработка сценариев реагирования и правил корреляции для снижения процентов ложных срабатываний;
- Обработка информации об инцидентах и атаках отраслевого сегмента;
- Взаимодействие с организациями отрасли в процессе мониторинга событий ИБ и реагирования на инциденты;
- Управление процессами при реагировании на инциденты ИБ;
- Эксплуатация SIEM-систем, систем управления инцидентами ИБ (SOAR\IRP);
- Автоматизация рутинных процесов с помощью скриптов на Python, PowerShell, Bash, используем в работе: Positive Technologies MaxPatrol SIEM, Positive Technologies NAD (PT NAD), ViPNet IDS, Checkpoint, Graylog2, TheHive, MISP, ElasticSearch, Logstash, RabbitMQ
Требования:
- Образование / специальность - Высшее, по по одной из специальностей: "Информационная безопасность", "Информационные технологии", “Информационные системы”;
- Опыт работы - От 3 лет в области информационной безопасности;
- Опыт координации специалистов по мониторингу событий информационной безопасности, аналитиков ИБ;
- Знание нормативной документации ФСТЭК России и ФСБ России в области информационной безопасности;
- Личные характеристики - Системное/стратегическое мышление, сильные аналитические навыки, ориентация на результат, эффективная коммуникация, внимательность.
Для сотрудников компании
Создаём
комфортные условия
У нас есть все условия для комфортной работы:
- Условия работы различаются по командам: классический офис, гибрид или полная удаленка. Конкретные условия обсуждаются на собеседовании;
- ДМС со стоматологией с первого дня работы;
- Корпоративные мероприятия: семейные и детские праздники;
- Программа лояльности для сотрудников.
Делаем крутые
проекты вместе
Участвуй в создании совершенно новых современных ИТ-решений, которые в России
ещё никто
не делал.
- Нашими продуктами и услугами каждый день пользуется более 300 тыс. человек;
- Развиваем широкую линейку продуктов от корпоративного Поиска на ML и HR-tech
решений
до проекта по Цифровизации Северного Морского Пути;
- Есть возможность стать как частью продуктовых команд, так и участвовать в крупных
проектах внедрения и поддержки.
Оказываем
поддержку
Люди — наша главная ценность, и мы поддерживаем сотрудников как морально,
так и материально:
- Скидки на фитнес, обучение и многое другое;
- Программы финансовой поддержки сотрудников в сложных жизненных ситуациях.
Вкладываемся в развитие наших людей
С вас — желание расти и развиваться, а подходящий курс мы найдём!
- Возможность развития технических и коммуникативных навыков в ИТ-школе
и Корпоративной Академии Росатом;
- Занятия английским языком
в школе Skyeng и Skillbox c корпоративной скидкой;
- Участие в ИТ-конференциях и внешнее обучение за счёт компании;
- Образовательная онлайн-платформа Рекорд Mobile с более чем 3 тыс. курсов,
вебинаров,
лекций и более 10 тыс. электронных и аудиокниг.
Подбор ведётся в АО «ГРИНАТОМ»