Инженер по информационной безопасности SIEM

Дата: 11.09.2023. Город: Москва. Компания: ГКУ Инфогород. Отклинуться.
  • Требуемый опыт: От 1 года до 3 лет
  • График: Полный день
  • Тип занятости: Полная занятость
  • Адрес: Москва, Центральный административный округ, Пресненский район, Московский международный деловой центр Москва-Сити, многофункциональный комплекс Око,

Департамент информационных технологий Правительства Москвы — команда профессионалов, которая каждый день делает жизнь москвичей удобнее и безопаснее.

Совместно с Департаментом здравоохранения Москвы мы реализуем масштабный ИТ-проект ЕМИАС. Его цель – повышение качества и доступности медицинской помощи в государственных учреждениях здравоохранения.

Сейчас команда проекта активно растёт, поэтому мы в поисках Инженера по информационной безопасности/Администратора SIEM.

Обязанности:

  • Администрирование СЗИ: MaxPatrol SIEM, Security Vision (IRP);
  • Удалённая поддержка специалистов 1 и 2 линии в решении проблем с СЗИ;
  • Вторичный анализ событий ИБ и эскалация инцидентов;
  • Обнаружение и расследование инцидентов безопасности.

Требования:

  • Высшее образование по направлению ИБ
  • Опыт работы с продуктом: MaxPatrol SIEM, IRP – от 1 года;
  • Понимание сетевых протоколов и работы глобальной/локальной сети;
  • Написание и модификация правил корреляции;
  • Настройка сканирования, подключение источников;
  • Уверенные знания теоретических и практических основ информационной безопасности (ИБ).

Условия:

  • Конкурентная заработная плата, обсуждается по результатам собеседования
  • Оформление по ТК РФ, график работы 5/2
  • Развитая корпоративная культура, мероприятия и приятные бонусы для сотрудников

Об авторе Job

Публикую вакансии на cisoclub.ru
Читать все записи автора Job