НИИ Восход

Инженер ИБ (SIEM/NTA)

Не указана
  • Москва
  • Полная занятость
  • Полный день
  • От 1 года до 3 лет

НИИ «ВОСХОД» — мультисервисный партнер государства в области информационных технологий с 1972 года. Мы создаем инновационные ИТ-решения для органов власти, внедряем и развиваем новые форматы эффективного взаимодействия между государством и обществом.

Институт специализируется на разработке и эксплуатации информационных систем, услугах в области информационной безопасности (в том числе создании средств криптографической защиты информации), а также разработке и развитии ИТ-архитектуры современных информационных систем и цифровых платформенных решений.

НИИ «ВОСХОД» включен в реестр аккредитованных ИТ-компаний и организаций оборонно-промышленного комплекса.

Обязанности:

  • Администрирование SIEM, NTA (преимуществом будет знания продуктов Positive Technologies);
  • Написание правил корреляции, нормализация, агрегация, обогащение;
  • Подключение источников событий;
  • Администрирование IDS/IPS, понимание сигнатурных правил, их создание и тюнинг;
  • Реагирование и расследование инцидентов ИБ;
  • Технический анализ на этапах эксплуатации средств обеспечения ИБ;
  • Совершенствование механизмов защиты ресурсов;

Требования:

  • Высшее техническое образование, приоритет профильному образованию.
  • Релевантный опыт работы от 2-х лет.
  • Понимание работы стэка TCP/IP;
  • Опыт работы с Windows/Linux системами на уровне администратора;
  • Понимание различных классов средств защиты информации (AV / EDR / NGFW / WAF / PAM / АМДЗ / DLP / VA).
  • Понимание актуального российского законодательства в области ИБ (в частности: 17, 21, 239 ФСТЭК, 63, 149, 152, 187 ФЗ)

Условия:

  • Стабильную и конкурентоспособную заработную плату;
  • Оформление по ТК РФ;
  • Комфортный, просторный офис (м. Проспект Вернадского/м. Мичуринский проспект);
  • Бесплатная охраняемая парковка на территории офиса.
  • Спортивный зал в офисе;
  • Возможность гибридного графика работы