-
Настройка, администрирование и контроль систем обеспечения информационной безопасности (SIEM, IDS/IPS, Firewall, XDR, EDR, Sandbox, sensor и др.);
-
Настройка, администрирование и контроль систем виртуализации (гипервизор);
-
Настройка, администрирование и контроль серверного и сетевого оборудования отдела информационной безопасности;
-
Мониторинг и анализ событий систем обеспечения информационной безопасности (SIEM, IDS/IPS, Firewall, XDR и др.);
-
Настройка источников логов, правил и оповещений для снижения ложных срабатываний;
-
Мониторинг логов, выявление, расследование и классификация инцидентов ИБ, анализ причин и выработка корректирующих действий;
-
Администрирование и модернизация системы индустриальной киберразведки и анализ угроз (TI) включая мониторинг работы тенанта и подключение новых потоков индикаторов;
-
Участие в организации по защите корпоративной информационной сети;
-
Эксплуатация систем и средств защиты от утечек конфиденциальной информации;
-
Систематическое проведение профилактических мероприятий в отношении работников Компании по соблюдению требований информационной безопасности;
-
Анализ и корреляция событий безопасности в SIEM для выявления сложных атак и аномалий;
-
Управление инцидентами информационной безопасности (регистрация, локализация, устранение, восстановление, отчётность).
-
Наличие высшего образование по направлениям «Информационная безопасность», «Информационные технологии» или иным смежным специальностям;
-
Наличие высшего образования и стажа работы не менее 3 лет в подразделениях либо организациях, деятельность которых связана с обеспечением безопасности, аудитом или контролем в сфере информационно-коммуникационных технологий;
-
Знание законодательных и иных нормативных правовых актов Кыргызской Республики, регламентирующие область информационно-коммуникационных технологий, кибербезопасности, коммерческой тайны, информационной безопасности и информации персонального характера;
-
Понимание систем организации комплексной защиты информации, действующей в Компании;
-
Знание методов планирования и организации проведения работ по защите информации и обеспечению сохранности коммерческой тайны;
-
Знание стандартов и фреймворков: ISO 27001, NIST;
-
Опыт администрирования систем защиты (SIEM, IDS/IPS, Firewall, антивирус, VPN и др.);
-
Опыт анализа и расследования инцидентов ИБ;
-
Глубокое понимание сетевых технологий (TCP/IP, VPN, VLAN, Proxy, NAT, DNS, DHCP) и принципов защиты информации.