Назад
6 дней назад

Ведущий специалист отдела информационной безопасности (Кибербезопасность)

230 000
Формат работы
onsite
Тип работы
fulltime
Грейд
lead
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Ведущий специалист отдела информационной безопасности (DLP/PAM/SIEM/SOAR): Обеспечение защиты вычислительной сети, мониторинг событий и расследование инцидентов с акцентом на управление уязвимостями, предотвращение утечек данных и автоматизацию реагирования. Focus on активный поиск угроз, анализ доказательств, восстановление хронологии атак и интеграцию систем информационной безопасности.

Локация: Хабаровск, Гаражный проезд, 5. Работа на месте работодателя, пятидневный график с 09:00 до 18:00.

Зарплата: от 230 000 до 230 000 RUR в месяц до вычета налогов.

Компания

Бристоль — сеть магазинов.

Что делать

  • Обеспечивать информационную безопасность вычислительной сети.
  • Работать с системами DLP, PAM, SIEM, SOAR и VM, контролировать качество поступления событий безопасности.
  • Мониторить события информационной безопасности, выявлять и расследовать инциденты, включая спам-атаки и вредоносное ПО.
  • Управлять уязвимостями: проводить идентификацию, классификацию и оценивать метрики.
  • Разрабатывать меры предотвращения утечек корпоративных данных и автоматизировать обработку инцидентов.
  • Выполнять threat hunting, искать внутренних нарушителей, готовить документацию и отчёты по поддерживаемым решениям.

Требования

  • Высшее профильное образование и опыт работы от 3 до 6 лет.
  • Навыки анализа событий в DLP- и SIEM-системах, а также работы с PAM, SOAR и VM.
  • Опыт администрирования Windows/Linux в части настройки мониторинга и анализа событий.
  • Умение расследовать инциденты, собирать и анализировать доказательства, восстанавливать хронологию событий и определять причины.
  • Знание угроз, уязвимостей, методов атак и способов защиты; базовое знание MITRE ATT&CK.
  • Понимание жизненного цикла инцидента по NIST и SANS, навыки подготовки отчётности и работы с документацией.

Культура и преимущества

  • Официальное трудоустройство по ТК РФ.
  • Белая заработная плата выплачивается два раза в месяц на банковскую карту.
  • Оплачиваемые отпуска и больничные листы.
  • ДМС по корпоративной скидке для сотрудников и членов их семей.
  • Работа в комфортабельном офисе в Хабаровске.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Похожие вакансии

Управление перспективных технологий
6 дней назад
onsite
russia
middle

Специалист информационной безопасности (DLP)

windows
cybersecurity
incident response
astra linux
dlp
+3 skills
200 000 - 250 000
МТТ
7 дней назад
hybrid
russia
head

Руководитель направления информационной безопасности

linux
siem
firewalls
windows
information security
+5 skills
МНИТИ
10 дней назад
onsite
russia
middle

Специалист по защите информации (кибербезопасность)

linux
siem
windows server
information security
vpn
+4 skills
170 000 - 200 000
Транснефтьэнерго
6 дней назад
onsite/hybrid
russia
head

Начальник службы информационной безопасности (Кибербезопасность)

python
siem
bash
devsecops
information security
+5 skills
270 000
ОГКУ Центр Информационно-Технического Обслуживания
9 дней назад
onsite
russia
director

Заместитель директора по информационной безопасности

team leadership
linux
windows
virtualization
information security
+5 skills
163 000
ОХК Щекиноазот
10 дней назад
onsite
russia
head

Руководитель направления информационной безопасности (кибербезопасность)

siem
cybersecurity
kaspersky
асу тп
ngfw
+3 skills
160 000 - 180 000