Администратор систем информационной безопасности (SIEM, сканеры уязвимостей, пентест)

Занятость Полная занятость
Полная занятость
Адрес Узбекистан, Ташкент
Описание вакансии
Обязанности:
  • Администрирование SIEM-систем (например, ArcSight или аналогов): настройка корреляционных правил, управление логами, участие в расследованиях инцидентов.

  • Поддержка и сопровождение систем анализа уязвимостей: Tenable.SC, DerScanner (модули SAST, DAST, SCA).

  • Проведение регулярных сканирований, анализ и контроль устранения уязвимостей.

  • Подготовка отчётов по результатам мониторинга и сканирований.

  • Участие в проверках безопасности приложений (ручной и автоматизированный анализ).

  • Участие в проектах по пентесту корпоративной инфраструктуры (если есть опыт).

  • Взаимодействие с ИТ-отделами для устранения выявленных уязвимостей и внедрения ИБ-контролей.

Требования:
  • Опыт работы с SIEM-системами (желательно — ArcSight, но рассматриваются и другие).

  • Опыт работы с Tenable.SC, DerScanner или аналогичными системами анализа уязвимостей.

  • Понимание принципов SAST, DAST, SCA-сканирования.

  • Навыки проведения пентестов (ручных или с использованием Metasploit, Burp Suite, Kali Linux и др.).

  • Знание основ ИБ, модели OSI, TCP/IP, OWASP Top 10, CVSS.

  • Умение анализировать логи, строить отчёты, взаимодействовать с техническими специалистами.

Условия:
  • Конкурентоспособная заработная плата (по результатам собеседования).

  • Работа в команде профессионалов.

  • Возможности для обучения и сертификации.

  • Современный офис / возможна удалённая работа.

  • Участие в интересных проектах по развитию систем информационной безопасности.

  • Бесплатный спорт зал (тренажерный зал, бадминтон)

Требования
Опыт От 1 года до 3 лет
Условия работы
График работы Полный день
Добавлено вчера
Для связи с работодателем или просмотра контактов нажмите на кнопку