Огляд
Вакансія передбачає службу у Центрі інновацій та розвитку оборонних технологій МОУ. Команда шукає досвідченого CSOC/IRT Analyst для роботи у складі команди з реагування на кіберінциденти. Основними завданнями цієї ролі є моніторинг та первинний аналіз подій інформаційної безпеки в інформаційних системах.
Обов'язки
- моніторинг, ідентифікації та проведення первинного аналізу подій інформаційної безпеки
- реагування на кіберінциденти
- контроль якості збору даних про події інформаційної безпеки
- підключення джерел на моніторинг подій інформаційної безпеки
- дослідження/тестування новітніх систем безпеки
Вимоги
- досвід роботи у сфері інформаційної безпеки не менше 2 років
- практичний досвід впровадження/адміністрування/застосування засобів моніторингу подій та реагування на інциденти інформаційної безпеки
- розуміння призначення, області застосування, типових сценаріїв використання систем інформаційної безпеки (SIEM, IDS\IPS тощо)
- досвід роботи із засобами кіберзахисту кінцевих пристроїв (AV, EDR), міжмережевими екранами (Firewall), шлюзами безпеки (WEB Gateway, Email Gateway)
- знання основних типів кібератак, тактик, технік і процедур їхньої реалізації (TTPs), методів та засобів їхнього виявлення/локалізації/протидії
- знання технологій та принципів функціонування засобів управління груповими політиками (Active Directory тощо)
- знання принципів функціонування протоколів та технологій (PSec, VPN, TLS, SSL, HTTPS. SSH, TACACS, Kerberos, Radius, Hash, PKI)
- знання вимог національного законодавства й міжнародних стандартів інформаційної безпеки (CIS Controls v8, CSA Cloud Controls, ISO 27001, SOC2 тощо)
Умови
- служба за контрактом до кінця воєнного стану
- поліграф на фінальному етапі
- робота в офісі в місті Київ 6 днів на тиждень
Для відгуку на вакансію заповнюйте форму, натиснувши на кнопку нижче