Администратор систем информационной безопасности (SIEM, сканеры уязвимостей, пентест)
Занятость | Полная занятость |
Полная занятость | |
Адрес | Узбекистан, Ташкент |
-
Администрирование SIEM-систем (например, ArcSight или аналогов): настройка корреляционных правил, управление логами, участие в расследованиях инцидентов.
-
Поддержка и сопровождение систем анализа уязвимостей: Tenable.SC, DerScanner (модули SAST, DAST, SCA).
-
Проведение регулярных сканирований, анализ и контроль устранения уязвимостей.
-
Подготовка отчётов по результатам мониторинга и сканирований.
-
Участие в проверках безопасности приложений (ручной и автоматизированный анализ).
-
Участие в проектах по пентесту корпоративной инфраструктуры (если есть опыт).
-
Взаимодействие с ИТ-отделами для устранения выявленных уязвимостей и внедрения ИБ-контролей.
-
Опыт работы с SIEM-системами (желательно — ArcSight, но рассматриваются и другие).
-
Опыт работы с Tenable.SC, DerScanner или аналогичными системами анализа уязвимостей.
-
Понимание принципов SAST, DAST, SCA-сканирования.
-
Навыки проведения пентестов (ручных или с использованием Metasploit, Burp Suite, Kali Linux и др.).
-
Знание основ ИБ, модели OSI, TCP/IP, OWASP Top 10, CVSS.
-
Умение анализировать логи, строить отчёты, взаимодействовать с техническими специалистами.
-
Конкурентоспособная заработная плата (по результатам собеседования).
-
Работа в команде профессионалов.
-
Возможности для обучения и сертификации.
-
Современный офис / возможна удалённая работа.
-
Участие в интересных проектах по развитию систем информационной безопасности.
-
Бесплатный спорт зал (тренажерный зал, бадминтон)
Опыт | От 1 года до 3 лет |
График работы | Полный день |