Խնդրում ենք սպասել ...

ՀՀ ԿԵՆՏՐՈՆԱԿԱՆ ԲԱՆԿ

Հայաստանի Հանրապետություն

162210

դիտում

501

ընդհանուր աշխատանքներ

Ոլորտ`

Ֆինանսներ/Բանկ/Ապահովագրություն

Աշխատակիցների քանակը`

500-1500

Ընկերության տեսակը`

Ոչ առևտրային կազմակերպություն

Հիմնադրման տարեթիվ`

1993

Կիբերանվտանգության մասնագետ/Կիբերանվտանգության բաժին/ ՏՏ և կիբերանվտանգության տնօրինություն

Ամբողջ դրույք

Երևան

Աշխատանքի պայմաններ Այլ

Կատեգորիա ՏՏ անվտանգություն/Ցանցեր

Աշխատանքի նկարագրություն՝

Մենք փնտրում ենք կիբերանվտանգության կառավարիչ, ով պատասխանատու կլինի ՀՀ ԿԲ-ի կիբեր-միջադեպերի հակազդման, դրանց վերլուծության, հակազդման և կանխարգելման միջոցառումների մշակման և իրականացման համար։

Աշխատանքային պարտականություններ
  • Սահմանել ԿԲ-ի տեղեկատվական, կիբերանվտանգության համակարգերում, ցանցային ենթակառուցվածքն ապահովող սարքավորումներում, ԿԲ-ի գործառնական համակարգերի աշխատանքը ապահովող սերվերներում և այլ ՏՏ համակարգերում տեղի ունեցած կիբերանվտանգության պատահարների, միջադեպերի և իրադարձությունների անհրաժեշտ և բավարար քանակի և որակի տվյալներ և կազմակերպել հավաքագրում, հավաքագրված տվյալների հիման վրա վերլուծել, մշակել և ներդնել դասակարգման սկզբունքներ:
  • Մշտադիտարկել ԿԲ-ի տեղեկատվական համակարգերի պաշտպանվածությունը, գնահատել կիբերանվտանգության մակարդակը, կանխատեսել հակերային ներթափանցման հնարավորությունները, մշակել հաքերային ներթափանցման գրոհների դեմ պաշտպանողական միջոցառումներ, կազմակերպել ներդրումը և փորձարկումը:
  • Վերլուծել ՀՀ ԿԲ-ի SIEM (Security Incident and Event Management) համակարգում գրանցված տեղեկատվական և կիբերանվտանգության պատահարները, միջադեպերն ու իրադարձությունները, կառավարել նոր և առկա մշտադիտարկման և կորելացիոն կանոնները՝ մշակել, ներդնել, կիրառել և բարելավել։
  • Հայտնաբերել ՀՀ ԿԲ-ի համակարգերի վրա կիբերհարձակումները և կասեցնել դրանք:
  • Վերլուծել պոտենցիալ սպառնալիքների հետախուզության արդյունքները (Threat Intelligence) և տեղայնացնել հակազդման և արձագանքման մեթոդները ՀՀ ԿԲ-ի տեղեկատվական ենթակառուցվածքի համար
  • Վերլուծել սպառնալիքների հետախուզության տվյալները, բացահայտել ՀՀ ԿԲ-ում պոտենցիալ թիրախավորվող համակարգերը, դրանց թիրախավորելու ուղիները, թիրախավորման համար կիրառվող տակտիկական և տեխնիկական միջոցները, մշակել կիբեր-հարձակումների կանխարգելիչ միջոցառումներ
  • Կառավարել կիբեր-միջադեպերը՝ որոշել սպառնալիքի չափը, կասեցնել սպառնալիքի տարածումը, մասնակցել վերականգնման աշխատանքներին/գործընթացներին
  • Կազմակերպել հետ միջադեպային գործընթացներ՝ հարձակման ենթարկված համակարգերում հարձակման հետքերի հավաքագրում, դրանց վերլուծում, ուղղիչ և կանխարգելիչ միջոցառումների մշակում և ներդրմանը աջակցում, հաշվետվությունների պատրաստում
  • Իրականացնել ՀՀ ԿԲ-ի ողջ տեղեկատվական ենթակառուցվածքում տեղեկատվական և կիբերանվտանգությանը սպառնալիք հանդիսացող խոցելիությունների հայտնաբերման աշխատանքներ՝ համակարգերի սկանավորման կազմակերպման, սկանավորման գործիքների կարգաբերման, արդյունքների վերլուծման և հաշվետվություններ տրամադրման եղանակով
  • Մասնակցել և աջակցել հայտնաբերված խոցելիությունների ուղղիչ և կանխարգելիչ միջոցառումների ներդրմանը և դրանց հետագա փորձաքննման աշխատանքներին
  • Մշակել և ներդնել ՀՀ ԿԲ-ի աշխատակայանների և սերվերային օպերացիոն համակարգերի կիբերանվտանգությունը ապահովող համակարգերի (EDR/XDR, Antivirus, DLP և այլն) ադմինիստրավորում՝ կիբերանվտանգության քաղաքականություններ (PDCA – Plan, Do, Check and Act) սկզբունքով
  • Ադմինիստրավորել ՀՀ ԿԲ-ի նոր սերնդի ցանցային հրապատների, էլ․ փոստի, վեբ կայքերի, կիբերանվտանգությունն ապահովող համակարգերը՝ մշակել և ուղղորդել քաղաքականությունների (PDCA – Plan, Do, Check and Act) սկզբունքով
  • Վերլուծել և ազդարարել իր պատասխանատվության տակ գտնվող համակարգերում տեղի ունեցած անվտանգության միջադեպերը՝ հաշվետվությունների կամ ծանուցումների տեսքով:
Անհրաժեշտ հմտություններ
  • Բարձրագույն տեխնիկական կրթություն
  • Առնվազն 2 տարվա աշխատանքային փորձ կիբերանվտագության կամ ցանցային ադմինիստրավորման ուղղությամբ
  • Կիբերանվտանգությանը սպառնալիք հանդիսացող տեխնոլոգիաների և մեթոդների, տեղեկատվական և կիբերանվտանգության միջադեպերի տեսակների խորացված իմացություն (MITRA | ATT&CK)
  • Red Teaming & Blue Teaming փորձառություն
    * միջադեպերի արագ արձագանqման,
    * վերլուծման և կանխարգելման փորձառություն
  • Ներթափանցման փորձեր իրականացնելու փորձառություն
  • Անվտանգության համակարգերի խորացված իմացություն (WAF, ngFW, Firewals, EDR/XDR security solutions, Antivirus solutions, Cisco ASA, DLP Systems, SIEM Systems, IPS/IDS և այլն)
  • Ինտերնետ տեխնոլոգիաների պաշտպանական մեխանիզմների խորացված իմացություն
  • Տեղեկատվական անվտանգության ստանդարտների խորացված իմացություն (ISO/IEC 2700x, NIST 800.xx)

Ինչպես նաև

  • Վերլուծելու ունակություն
  • Խնդիրներ լուծելու ունակություն
  • Հաղորդակցվելու հմտություն
  • Բանակցելու ունակություն
  • Թիմում աշխատելու հմտություն

Որպես առավելություն կդիտվի

Certified Ethical Hacker (CEH)- EC- Council կամ Global Information Assurance Certification Security Essentials (GSEC) կամ Certified Incident Handler (GCIH) կամ Advanced Security Practitioner CompTIA (CASP+) կամ CompTIA Cyber կամ Security Analyst+ (CySA+) կամ CompTIA Security+ կամ Offensive Security Certified Professional- OSCP կամ Cisco Certified Network Associate (CCNA) կամ Certified Expert Penetration Tester- CEPT որակավորումներից որևէ մեկի առկայությունը

Լրացուցիչ տեղեկություն

Միայն նախնական փուլում ընտրված դիմորդները կտեղեկացվեն մրցույթի հաջորդ փուլերի մասին

Լրացուցիչ տեղեկությունների և պարզաբանումների համար կարող եք զանգահարել՝ (+37410) 592-592 (51-19)

Անձնակազմի և կորպորատիվ մշակույթի տնօրինություն