Город: Санкт-Петербург
Занятость: Полная, 5/2
Опыт работы: От 1 года до 3 лет
Обязанности:
- Обработка обращений пользователей и первичная диагностика инцидентов;
- Поддержка доступа сотрудников и подрядчиков, ведение учетной документации;
- Мониторинг и первичный анализ событий SIEM, DLP, EDR/MDR, IAM, IDM;
- Ведение журналов, реестров, отчетности по ИБ в рамках своей деятельности;
- Поддержка процессов обучения и повышения осведомленности сотрудников;
- Исполнение поручений Начальника отдела ИБ и ведущих специалистов;
- Поддержка процессов шифрования, резервного копирования, управления ключами;
- Участие в подготовке материалов для внутренних аудитов и пентестов (в рамках 1-й линии);
- Базовая поддержка и мониторинг контейнеризированных приложений под руководством ведущего специалиста;
- Эскалация обнаруженных уязвимостей или аномалий в 2-ю линию.
Требования:
- Понимание триады CIA (Конфиденциальность, Целостность, Доступность), базовых угроз и векторов атак. Принципы работы SIEM (корреляция событий), DLP (контроль утечек), EDR/MDR (защита конечных точек), IAM/IDM (управление доступом и идентификацией);
- Базовые знания сетевых протоколов, администрирования Windows/Linux, AD;
- Базовые знание принципов шифрования, управления ключами и резервного копирования;
- Навыки владения DLP, AVP, администрирование ОС, эффективная работа с множеством однотипных событий и заявок;
- От 6 месяцев до 1 года на позиции IT-администратора, техподдержки 1-й линии, Help Desk или стажера в ИБ;
- Желателен опыт работы с хотя бы одной из систем: Kaspersky, DLP InfoWatch, MaxPatrol, PT VM или аналоги;
- Опыт написания инструкций для пользователей (памятки по безопасности).
- График работы: 5\2 с 9:00 - 17:30;
- Место работы: Санкт Петербург, ул. Чайковского д.1;
- ДМС после успешного прохождения испытательного срока;
- Частичная компенсация питания.
Адрес: Санкт-Петербург, улица Чайковского, 1
Похожие вакансии