← К каталогу
AC

ActiveCloud

Инженер по информационной безопасности (SOC/администратор СЗИ)

ГибридУровень не указанМинск, Беларусь2 дн. назад
О ВАКАНСИИ

Описание вакансии

ActiveCloud — провайдер облачных решений и ИТ-инфраструктуры для более чем 50 000 клиентов в странах Восточной Европы и СНГ. Мы развиваем направление кибербезопасности и создаём собственный SOC (центр мониторинга и реагирования на инциденты ИБ). Сейчас усиливаем команду и ищем инженера по информационной безопасности/администратора СЗИ, который поможет нам развивать процессы мониторинга и реагирования на инциденты.

Основные задачи:

  • Мониторинг событий информационной безопасности в системах класса SIEM.
  • Первичный и углублённый анализ инцидентов ИБ, участие в расследовании и реагировании.
  • Администрирование и сопровождение средств защиты информации:
  • NGFW, WAF, IDS/IPS, EDR;
  • средства удалённого доступа (VPN и др.);
  • средства контроля и управления учётными записями, доменной инфраструктуры и ЭП.
  • Настройка и оптимизация правил корреляции в SIEM под нужды компании и клиентов.
  • Подготовка технических отчётов по инцидентам и рекомендаций по снижению рисков.
  • Участие в разработке и актуализации плейбуков SOC и процедур реагирования.
  • Взаимодействие с SOC L1, инженерами ИБ, системными и сетевыми администраторами, при необходимости — с клиентами компании по вопросам расследования и реагирования.
  • Участие в разработке и актуализации локальных нормативных актов по информационной безопасности.

Ожидания от кандидата:

  • Высшее техническое или профильное образование (ИБ, ИТ, телеком и др.) — возможно обучение в процессе получения образования при наличии релевантного опыта.
  • Опыт работы в SOC/роли инженера по ИБ от 1 года и от 3 лет общего опыта в ИТ (системное или сетевое администрирование, администрирование СЗИ и т.п.).
  • Уверенный опыт работы с ОС Linux (приоритет), опыт администрирования Windows.
  • Знание сетевой модели OSI, стека TCP/IP, базовых протоколов (HTTP, DNS, DHCP и др.).
  • Понимание архитектуры сетей и средств защиты: NGFW, IDS/IPS, WAF, EDR, VPN, NAT, VLAN и др.
  • Опыт работы с системами мониторинга и SIEM.
  • Базовые знания и…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / IT / BY