- мониторинг угроз, расследование и реагирование на киберинциденты;
- сбор информации о киберинциденте, построение дерева процессов, изучение событий ОС, СЗИ, СУБД, сетевого трафика, дампов памяти и т.д.
- взаимодействие с IT-подразделениями в рамках реагирования на киберинциденты;
- Threat Hunting;
- постинцидентный анализ, составление отчетности по результатам расследования, взаимодействие с Национальным центром кибербезопасности, выработка рекомендаций по предотвращению кибератак и оптимизации защитных мер;
- участие в разработке внутренней документации по вопросам кибербезопасности, разработка сценариев реагирования на киберинциденты
- наличие высшего образования в сфере информационной безопасности (ИБ) либо курсов переподготовки;
- наличие опыта работы в области IT или ИБ;
- знание ОС Windows/Linux на уровне администратора;
- базовые знания сетевых технологий, принципов построения компьютерных сетей, модель OSI, понимание работы основных протоколов;
- базовые навыки написания SQL-запросов;
- умение понимать и анализировать журналы событий информационной безопасности;
- знание моделей реализации кибератаки (Kill Chain) и реагирования на киберинциденты, матрицы киберузгроз Mittre Attack;
- понимание базовых принципов работы различных средств защиты информации (в том числе SIEM, EDR, SOAR);
- знание и понимание действующего законодательства в области защиты информации, руководящих, нормативных и методических материалов по вопросам, связанным с обеспечением защиты информации.
Будет плюсом:
опыт работы с EDR/XDR-платформами, SIEM системами
Условия:
- должность и условия оплаты труда по результатам собеседования;
- полный рабочий день, при необходимости возможны смены в ночное время, без служебных командировок.
Ссылка на вакансию в банке вакансий на gsz.gov.by:
https://gsz.gov.by/registration/employer/vacancy/1709740/detail-public/
Похожие вакансии
Обучаемость, коммуникабельность, стрессоустойчивость, ответственность, порядочность. Готовность к разъездному характеру работы. Уметь мотивировать, оказывать эмоциональную поддержку, давать конструктивную обратную связь.
Опыт работы в сфере телекоммуникаций. Знание технологий сетевой коммутации и маршрутизации (802.1q, 802.1x, STP, Etherchannel, HSRP...
Высшее образование. Отличные навыки коммуникации. Нацеленность на результат и умение работать с возражениями. Энергичность, желание зарабатывать.
Высшее техническое образование. Опыт работы от 3 лет. Водительское удостоверение категории B, C; E (разъездной характер работы). Ответственность, стрессоустойчивость и...
Знание норм законодательства Республики Беларусь, регулирующего банковскую деятельность, вопросы осуществления безналичных расчетов, валютного контроля, а также в области ПОД/ФТ.

