Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Отдел контроля доступа и расследований расширяется и занимается расследованием инцидентов информационной безопасности, мониторингом нарушений внутренних нормативных актов и компьютерной криминалистикой.
задачи
Проводить расследования инцидентов информационной безопасности, в первую очередь нарушений действующих внутренних нормативных актов;
Управлять инцидентами: создавать, расследовать и закрывать их;
Создавать кейсы в инцидент-системе;
Мониторить события в существующих системах логирования для отслеживания нарушений внутренних нормативных актов;
Разрабатывать фильтры и правила для систем логирования;
Искать следы нарушений инструментальными средствами;
Проводить компьютерную криминалистику;
Подготавливать экспертные заключения по проведённым расследованиям, в том числе для кадровой службы и правоохранительных органов;
Подготавливать отчёты по результатам работы.
требования
Опыт работы специалистом по расследованию инцидентов или аналитиком/инженером SOC от 2 лет;
Понимание методов сбора и анализа данных, связанных с инцидентами информационной безопасности;
Опыт анализа журналов систем, содержимого файлов и сетевого трафика;
Опыт инструментального поиска следов нарушений с использованием специализированного программного обеспечения и систем мониторинга;
Знание методов и средств защиты информации, типовых угроз и уязвимостей;
Понимание порядка построения эффективной системы управления и обеспечения информационной безопасности;
Будет плюсом навыки проведения расследований с помощью форензики, практический опыт работы с Active Directory, group policy и SCCM, опыт работы с системами управления учётными записями пользователей и правами доступа к информационным системам IdM/IAM/IGA.