Ведущий инженер по информационной безопасности

Центр экспертизы

Ведущий инженер по информационной безопасности
Какие навыки и опыт здесь будут актуальны:
Опыт работы инженером по ИБ не менее 3х лет
Знание ОС Linux на уровне системного администратора
Знание ОС Windows на уровне системного администратора
Базовые умения работы с базами данных (Postgresql, MSSQL, mysql)
Минимальное умение работы с API (REST/SOAP)
Умение работать с regexp
Понимание технологий и архитектур построения корпоративных сетей (уровень CCNP/CCDP)
Широкий кругозор и опыт работы (установки, настройки, эксплуатации) c решениями по информационной безопасности различных классов (FW/IPS/DLP/PAM/SIEM/EDR/AV/DDOS и пр.)
Понимание технологий и архитектур построения корпоративных сетей
Опыт работы с SIEM системами желателен, но не обязателен. Наличие сертификатов по SIEM системам приветствуется. Наличие сертификатов по ИБ (CEH, OSCP и др.) приветствуется. Приветствуется опыт работы с любыми системами защиты (IPS\ IDS\ FW\ DLP\ Sandbox и др.)
Знание английского языка (чтение технической документации, общение с вендорами по техническим вопросам)
Ответственность, аккуратность, творческий подход, целеустремленность, внимательность к деталям
Грамотная речь
Задачи:
Участие в пилотных проектах и проектах по внедрению разрабатываемых компанией решений SGRC/IRP/TIP/Awareness
Настройка интеграций со смежными системами:
Инфраструктурными (AD/почта/SCCM/HP AM/HP SM/Jira/). SIEM (MP SIEM/QRadar/ArcSight/ McAfee/RSA и пр.). Сканеры уязвимостей (MP8/Qualys/ReadCheck/Nessus/Rapid7/vulners.com и др.). Защиты рабочих станций и серверов (KSC/SEP/McAfee/infoWatch/SecretNet и др.). CMDB системами посредством коннекторов к БД Oracle/MS SQL/ PostgreSQL или посредством API. MSSP сервисы (JSOC).
Написание скриптов автоматизации и реагирования (python, bash, powershell ..)
Диагностика работоспособности и устранение неполадок
Помощь клиентам и партнерам в изучении, настройке и эксплуатации решений R-Vision
Тестирование совместимости новых версий системы R-Vision с внешними решениями, с которыми реализована интеграция
Ключевые навыки
Информационная безопасность
Linux
SIEM
СЗИ
Python
Docker
Внедрение систем информационной безопасности
Поделиться:
Опыт работы
Адрес
Откликнуться
Откликнуться