
- Սահմանել ԿԲ-ի տեղեկատվական, կիբերանվտանգության համակարգերում, ցանցային ենթակառուցվածքն ապահովող սարքավորումներում, ԿԲ-ի գործառնական համակարգերի աշխատանքը ապահովող սերվերներում և այլ ՏՏ համակարգերում տեղի ունեցած կիբերանվտանգության պատահարների, միջադեպերի և իրադարձությունների անհրաժեշտ և բավարար քանակի և որակի տվյալներ և կազմակերպել հավաքագրում, հավաքագրված տվյալների հիման վրա վերլուծել, մշակել և ներդնել դասակարգման սկզբունքներ
- Մշտադիտարկել ԿԲ-ի տեղեկատվական համակարգերի պաշտպանվածությունը, գնահատել կիբերանվտանգության մակարդակը, կանխատեսել հակերային ներթափանցման հնարավորությունները, մշակել հաքերային ներթափանցման գրոհների դեմ պաշտպանողական միջոցառումներ, կազմակերպել ներդրումը և փորձարկումը
- Վերլուծել ՀՀ ԿԲ-ի SIEM (Security Incident and Event Management) համակարգում գրանցված տեղեկատվական և կիբերանվտանգության պատահարները, միջադեպերն ու իրադարձությունները, կառավարել նոր և առկա մշտադիտարկման և կորելացիոն կանոնները՝ մշակել, ներդնել, կիրառել և բարելավել։
- Հայտնաբերել ՀՀ ԿԲ-ի համակարգերի վրա կիբերհարձակումները և կասեցնել դրանք
- Վերլուծել պոտենցիալ սպառնալիքների հետախուզության արդյունքները (Threat Intelligence) և տեղայնացնել հակազդման և արձագանքման մեթոդները ՀՀ ԿԲ-ի տեղեկատվական ենթակառուցվածքի համար
- Վերլուծել սպառնալիքների հետախուզության տվյալները, բացահայտել ՀՀ ԿԲ-ում պոտենցիալ թիրախավորվող համակարգերը, դրանց թիրախավորելու ուղիները, թիրախավորման համար կիրառվող տակտիկական և տեխնիկական միջոցները, մշակել կիբեր-հարձակումների կանխարգելիչ միջոցառումներ
- Կառավարել կիբեր-միջադեպերը՝ որոշել սպառնալիքի չափը, կասեցնել սպառնալիքի տարածումը, մասնակցել վերականգնման աշխատանքներին/գործընթացներին
- Կազմակերպել հետ միջադեպային գործընթացներ՝ հարձակման ենթարկված համակարգերում հարձակման հետքերի հավաքագրում, դրանց վերլուծում, ուղղիչ և կանխարգելիչ միջոցառումների մշակում և ներդրմանը աջակցում, հաշվետվությունների պատրաստում
- Իրականացնել ՀՀ ԿԲ-ի ողջ տեղեկատվական ենթակառուցվածքում տեղեկատվական և կիբերանվտանգությանը սպառնալիք հանդիսացող խոցելիությունների հայտնաբերման աշխատանքներ՝ համակարգերի սկանավորման կազմակերպման, սկանավորման գործիքների կարգաբերման, արդյունքների վերլուծման և հաշվետվություններ տրամադրման եղանակով
- Մասնակցել և աջակցել հայտնաբերված խոցելիությունների ուղղիչ և կանխարգելիչ միջոցառումների ներդրմանը և դրանց հետագա փորձաքննման աշխատանքներին
- Մշակել և ներդնել ՀՀ ԿԲ-ի աշխատակայանների և սերվերային օպերացիոն համակարգերի կիբերանվտանգությունը ապահովող համակարգերի (EDR/XDR, Antivirus, DLP և այլն) ադմինիստրավորում՝ կիբերանվտանգության քաղաքականություններ (PDCA – Plan, Do, Check and Act) սկզբունքով
- Ադմինիստրավորել ՀՀ ԿԲ-ի նոր սերնդի ցանցային հրապատների, էլփոստի, վեբ կայքերի, կիբերանվտանգությունն ապահովող համակարգերը՝ մշակել և ուղղորդել քաղաքականությունների (PDCA – Plan, Do, Check and Act) սկզբունքով
- Վերլուծել և ազդարարել իր պատասխանատվության տակ գտնվող համակարգերում տեղի ունեցած անվտանգության միջադեպերը՝ հաշվետվությունների կամ ծանուցումների տեսքով
- Բարձրագույն տեխնիկական կրթություն
- Առնվազն 2 տարվա աշխատանքային փորձ կիբերանվտագության կամ ցանցային ադմինիստրավորման ուղղությամբ
- Կիբերանվտանգությանը սպառնալիք հանդիսացող տեխնոլոգիաների և մեթոդների, տեղեկատվական և կիբերանվտանգության միջադեպերի տեսակների խորացված իմացություն (MITRA | ATT&CK)
- Red Teaming & Blue Teaming փորձառություն
* միջադեպերի արագ արձագանqման,
* վերլուծման և կանխարգելման փորձառություն - Ներթափանցման փորձեր իրականացնելու փորձառություն
- Անվտանգության համակարգերի խորացված իմացություն (WAF, ngFW, Firewals, EDR/XDR security solutions, Antivirus solutions, Cisco ASA, DLP Systems, SIEM Systems, IPS/IDS և այլն)
- Ինտերնետ տեխնոլոգիաների պաշտպանական մեխանիզմների խորացված իմացություն
- Տեղեկատվական անվտանգության ստանդարտների խորացված իմացություն (ISO/IEC 2700x, NIST 800.xx)
Ինչպես նաև
- Վերլուծելու ունակություն
- Խնդիրներ լուծելու ունակություն
- Հաղորդակցվելու հմտություն
- Բանակցելու ունակություն
Թիմում աշխատելու հմտություն
Որպես առավելություն կդիտվի
Certified Ethical Hacker (CEH)- EC- Council կամ Global Information Assurance Certification Security Essentials (GSEC) կամ Certified Incident Handler (GCIH) կամ Advanced Security Practitioner CompTIA (CASP+) կամ CompTIA Cyber կամ Security Analyst+ (CySA+) կամ CompTIA Security+ կամ Offensive Security Certified Professional- OSCP կամ Cisco Certified Network Associate (CCNA) կամ Certified Expert Penetration Tester- CEPT որակավորումներից որևէ մեկի առկայությունը:
Դիմելու համար՝ Կիբերանվտանգության ադմինիստրատոր/ Կիբերանվտանգության բաժին/ ՏՏ և կիբերանվտանգության տնօրինություն
Միայն նախնական փուլում ընտրված դիմորդները կտեղեկացվեն մրցույթի հաջորդ փուլերի մասին
Լրացուցիչ տեղեկությունների և պարզաբանումների համար կարող եք զանգահարել՝ (+37410) 592-592 (51-19)
Անձնակազմի և կորպորատիվ մշակույթի տնօրինություն