Компания InnoTech Solutions приглашает к себе в команду специалистов по информационной безопасности в Центр мониторинга информационной безопасности (Security Operation Center, SOC).
Место работы: г. Гомель.
Что мы предлагаем:
- полный рабочий день;
- достойная оплата труда и регулярные review;
- бонусы по результатам работы;
- премирования по результатам работы;
- комфортные условия;
- программа медицинского страхования (после прохождения испытательного срока);
- корпоративный психолог.
Обязанности:
- мониторинг событий информационной безопасности;
-
реагирование и расследование инцидентов информационной безопасности, фиксация материалов при расследовании;
-
коммуникация с Клиентом при реагировании на инцидент;
-
генерация отчетов об инцидентах;
-
формирование предложений по улучшению процессов SOC;
-
участие в разработке технической документации на СЗИ;
-
участие в разработке и корректировке локальных правовых актов по направлению информационной безопасности;
-
участие во внедрении средств защиты информации;
-
участие в проведении аудита систем защиты информации и систем информационной безопасности критически важных объектов информатизации.
-
высшее техническое образование;
-
знание типов атак на информационные системы, мер противодействия, знание инструментов и способов детектирования атак;
-
знание и понимание действующего законодательство в области защиты информации, руководящих, нормативных (ТНПА, ТР) и методических материалов по вопросам, связанным с обеспечением защиты информации;
знание архитектуры сети и сетевых технологий; -
понимание принципов работы средств защиты информационной безопасности (NGFW, WAF, IDS/IPS, EPP/EDR, антивирусное ПО и др.);
-
понимание основных тактик и техник злоумышленников, знание и применение матрицы MITRE ATT&CK, понимание Cyber-Kill-Chain, знание OWASP TOP 10;
-
понимание сетевой модели OSI, стека TCP/IP; протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п.;
-
опыт администрирования ОС семейств Windows\Linux.
- умение писать bash/shell скрипты;
- опыт работы с платформами виртуализации;
- опыт работы с системами мониторинга (Zabbix, Nagios).
Ключевые навыки
- Информационная безопасность
- SOC
- Zabbix
- Nagios
- NGFW
- WAF
- IDS
- IPS
- OWASP Top 10
- Аудит систем защиты информации
- Мониторинг событий информационной безопасности
- СЗИ
- КВОИ
Задайте вопрос работодателю
Вакансия опубликована 23 апреля 2025 в Гомеле