← К каталогу
ГУ

ГУП Московский социальный регистр

Специалист по защите информации (SIEM)

ОфисУровень не указанМосква, Россия5 ч назад
О ВАКАНСИИ

Описание вакансии

Департамент информационных технологий Правительства Москвы внедряет технологии, которые делают Москву комфортнее и безопаснее, а жизнь горожан — удобнее и мобильнее. Записаться к врачу с помощью сервиса ЕМИАС, проверить домашнее задание и оценки ребенка в Московской электронной школе, подать показания счетчиков через портал mos.ru — это лишь часть услуг и сервисов, доступных москвичам и реализуемых ДИТ. Мы хотим, чтобы возможности, которые дают сегодня информационные технологии, помогали каждому жителю Москвы, вне зависимости от того, где он находится, получать актуальную именно для него информацию, оперативно решать важные вопросы и экономить самое ценное, что у него есть — время.

Аналитическое направление ДИТ постоянно обрабатывает массу внешних и внутренних данных по широкому спектру тем. Наши специалисты не только обеспечивают Департамент качественной информацией для разработки стратегического видения и повседневной деятельности, но и выпускают открытые исследования, востребованные отраслью.

Что нужно делать:

  • Администрирование SIEM-системы
  • Подключение новых источников данных
  • Контроль поступления событий и их корректного отображения в системе
  • Масштабирование системы в соответствии с растущими потребностями компании
  • Анализ угроз информационной безопасности
  • Участвовать в проектах модернизации инфраструктуры SIEM
  • Настраивать правила корреляции, парсеры событий для выявления инцидентов ИБ в SIEM системе
  • Определять требования к логированию для систем и сервисов
  • Управлять учетными записями пользователей и их полномочиями
  • Подготовка отчетов по выявленным угрозам
  • Участие в расследовании инцидентов

Какие знания и навыки важны:

  • Опыт работы в аналогичной роли от 1 года
  • Понимание принципов работы и архитектуры SIEM-систем, опыт работы в качестве аналитика SIEM|DLP
  • Понимание процессов журналирования событий в различных источниках данных (системные логи, сетевые устройства, приложения и т.д.) и опыт их сбора
  • Базовые знания…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU