компания иуп белвиллесден обязанности: контроль качества и сроков выполнения технического обслуживания и ремонта холодильного и технологического оборудования ...
Инженер по информационной безопасности (SOC/администратор СЗИ)
Описание вакансии
компания "activecloud"
activecloud — провайдер облачных решений и ит-инфраструктуры для более чем 50 000 клиентов в странах восточной европы и снг. мы развиваем направление кибербезопасности и создаём собственный soc (центр мониторинга и реагирования на инциденты иб). сейчас усиливаем команду и ищем инженера по информационной безопасности/администратора сзи, который поможет нам развивать процессы мониторинга и реагирования на инциденты.
основные задачи:
- мониторинг событий информационной безопасности в системах класса siem.
- первичный и углублённый анализ инцидентов иб, участие в расследовании и реагировании.
- администрирование и сопровождение средств защиты информации:
- ngfw, waf, ids/ips, edr;
- средства удалённого доступа (vpn и др.);
- средства контроля и управления учётными записями, доменной инфраструктуры и эп.
- настройка и оптимизация правил корреляции в siem под нужды компании и клиентов.
- подготовка технических отчётов по инцидентам и рекомендаций по снижению рисков.
- участие в разработке и актуализации плейбуков soc и процедур реагирования.
- взаимодействие с soc l1, инженерами иб, системными и сетевыми администраторами, при необходимости — с клиентами компании по вопросам расследования и реагирования.
- участие в разработке и актуализации локальных нормативных актов по информационной безопасности.
ожидания от кандидата:
- высшее техническое или профильное образование (иб, ит, телеком и др.) — возможно обучение в процессе получения образования при наличии релевантного опыта.
- опыт работы в soc/роли инженера по иб от 1 года и от 3 лет общего опыта в ит (системное или сетевое администрирование, администрирование сзи и т.п.).
- уверенный опыт работы с ос linux (приоритет), опыт администрирования windows.
- знание сетевой модели osi, стека tcp/ip, базовых протоколов (http, dns, dhcp и др.).
- понимание архитектуры сетей и средств защиты: ngfw, ids/ips, waf, edr, vpn, nat, vlan и др.
- опыт работы с системами мониторинга и siem.
- базовые знания и интерес к современным моделям и подходам: mitre att&ck, cyber kill chain, owasp top-10.
- навыки написания скриптов на bash (обязательно), опыт с python будет плюсом.
- знание законодательства в области иб и защиты персональных данных будет преимуществом; наличие действующих сертификатов нцзпд — как плюс.
- английский язык на уровне чтения технической документации.
- внимательность к деталям, умение быстро анализировать информацию, ответственность, готовность работать в команде и чётко коммуницировать результаты.
мы предлагаем:
- участие в развитии soc activecloud и работе с реальными киберинцидентами для компании и клиентов.
- возможность влиять на развитие процессов мониторинга, реагирования и расследования инцидентов.
- команду сильных специалистов по информационной безопасности и поддержку наставника на этапе адаптации.
- оформление по тк, конкурентоспособный уровень дохода.
- профессиональное развитие: внутренние обучающие мероприятия, возможность участия в профильных курсах и сертификациях по согласованию с компанией.
- современный офис в центре минска.
- гибридный формат работы по адресу: минск, ул. ленина, д. 50. возможен удаленный формат работы по соглсованию с руководителем.
- программа дмс, корпоративные мероприятия.
- рассматриваем кандидатов, готовых работать в минском офисе в установленном графике.
