1221Systems – аккредитованная IT-компания, специализирующаяся на разработке IT-решений для бизнеса розничной и оптовой торговли.
Наша компания выполняет разработку IT-продуктов группы компании "Сладкая жизнь" – одного из крупнейших дистрибьюторов продуктов питания в России.
В связи с расширением отдела находимся в поиске Специалиста по информационной безопасности.
Чем предстоит заниматься:
- внедрение процессов обеспечения ИБ в компаниях холдинга;
- развертывание и эксплуатация средств защиты
- анализ событий безопасности из различных источников (логи оборудования, программного обеспечения, информация с различных СЗИ);
- регистрация инцидентов и реагирование на них совместно с ИБ/ИТ подразделениями;
- создание и адаптация правил выявления признаков инцидентов, корреляции событий различных источников, IOC, поведенческих профилей;
- администрирование средств защиты (IDS, SIEM, NTA, AV и других) в части организации мониторинга;
- участие в разработке плейбуков по реагированию;
- мониторинг открытых источников и анализ информации о новых угрозах, уязвимостях, тактиках и техниках нарушителей, работа с коммерческими TI.
Что мы ждём от кандидата:
- практический опыт работы в системах класса SIEM/ Log management (PT Maxpatrol, ELK, Splunk, Arcsight, Qradar и т.д.), создания правил;
- уверенное понимание параметров журналирования различных ИБ/ИТ систем;
- знание принципов аутентификации и подсистем защиты Windows/*nix;
- понимание тактик и техник, используемых нарушителями, методов противодействия угрозами;
- опыт эксплуатации различных СЗИ, в т.ч. NGFW;
- понимание принципов организации сетей и обеспечение сетевой безопасности;
- навыки автоматизации задач.
Будет преимуществом:
- работа с Wazuh;
- работа с NTA системами;
- опыт интеграции ИИ с прикладными системами (n8n, nodul, code-red и т.д.).
Условия:
- оформление по ТК, полностью белая конкурентная зарплата;
- программа Кафетерия льгот после испытательного срока (ДМС, компенсация затрат на изучение английского языка, занятия спортом или путешествия для себя и семьи);
- 4 дополнительных оплачиваемых day off для лечения в течение года;
- программа адаптации, обучения, разработка индивидуального плана развития;
- посещение за счёт компании топовых профильных конференций;
- комплект необходимого для работы оборудования;
- гибридный режим работы, гибкое начало рабочего дня;
- классный офис в центре Нижнего Новгород;
- демократичные отношения с руководством, все идеи обсуждаются с участием команды;
- офлайн и онлайн корпоративы, подарки для сотрудников и их детей.