Аналитик отдела мониторинга информационной безопасности (SOC)
По договоренности
Организация сети продажи перевозок и других дополнительных услуг перевозчиков - участников Системы взаиморасчетов на воздушном транспорте (СВВТ) и провайдеров-партнеров ищет Аналитика отдела мониторинга информационной безопасности.
Обязанности:
- Мониторинг, выявление и анализ инцидентов ИБ;
- Мониторинг, выявление изменения конфигурации информационной инфраструктуры;
- Анализ и расследование инцидентов, ведение инцидентов от открытия до закрытия;
- Документирование инцидентов (отчеты, справки);
- Определение необходимости эскалации инцидента;
- Участие в устранении инцидентов (в зоне полномочий);
- Ведение проактивного поиска и обнаружения угроз ИБ, реализация мер по их устранению;
- Разработка предложений по модернизации или создании правил корреляции;
- Участие в разработке мер защиты информации, для их реализации в информационных системах в рамках соответствующих систем защиты информации;
- Участие в разработке сценариев обработки инцидентов ИБ и реагирования на них;
- Настройка, администрирование и развитие систем мониторинга ИБ SIEM;
- Взаимодействие с ИТ-подразделением;
- Мониторинг событий системы видеонаблюдения;
- Мониторинг событий СКУД
Требования:
- Опыт работы от 3 лет в аналогичной должности в компаниях с распределенной ИТ-инфраструктурой;
- Уверенные знания принципов функционирования ОС Windows и ОС Linux (интерфейсы управления/типы событий /демоны/модели разграничения доступа/фаерволл/ принципы защиты и т.д.);
- Понимание способов обнаружения основных векторов и типов атак, тактик и техник атакующих (MITRE ATT&CK, TTP и т.д.);
- Углубленные знания по работе с SIEM системами (RUSIEM);
- Опыт работы с СЗИ (NAD, NGFW, AV, IDS\IPS, и др.).
- Опыт расследования инцидентов и понимание данных процессов;
- Понимание сетевой модели OSI, стек TCP/IP, сетевые протоколы HTTP/HTTPS, DNS, DHCP, ARP;
- Умение проводить анализ логов ОС, сетевого оборудования, СУБД и др.;
- Знание скриптовых языков (bash, PowerShell, др.).
- Готовность к работе по сменному графику в условиях круглосуточной работы операционного центра безопасности (SOC).
Условия:- Устройство и выплаты в соответствии с ТК РФ;
- Работа в офисе класса «А» м. Белорусская;
- Обучения и повышения квалификации за счет компании;
- Расширенный ДМС со стоматологией после испытательного срока;
- Возможности для профессионального роста;
- График 1/3.
Адрес: Россия, Москва, Кольцевая линия, метро Белорусская
Опубликована 2 дня назад
Похожие вакансии
Информационная группа «Интерфакс» - компания с 30 – летней историей, лидер российского информационного рынка в сегменте В2В. Кроме того, что мы информационное агентство #1 в России, мы еще и крупная IT-компания с несколькими центрами программных разр...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Компания – ведущий поставщик решений для авиационной и промышленной отрасли. Компания более 15 лет на рынке, построили стабильный бизнес, не зависящий от политических и экономических изменений, и продолжаем расти даже в условиях санкционного давления...
- Полный день
- Опыт от 3 лет
- Москва
20 часов назад
Обязанности: Анализ текущих процессов в 1С ДО 2.1 (виды документов, маршруты согласования, права доступа, интеграции с 1С:ЗУП, ERP, CRM и др.). Сбор и формализация требований бизнес подразделений к работе в 1С ДО 3.0: классификаторы документов, согла...
- Полный день
- Опыт от 3 лет
- Москва
20 часов назад
от 180 000 ₽
Рыночная зарплата
Компания VeroTrace — ИТ-компания в сфере блокчейн аналитики и информационной безопасности. Мы создаём платформу для частных и юридических лиц в целях развития инфраструктуры для безопасного использования криптовалют. Наша компания взаимодействует с л...
- Полный день
- Опыт от 3 лет
- Москва
20 часов назад
Мы — динамичный FMCG-стартап, за 3 года выросший в команду из 90 ярких и увлеченных профессионалов. Мы создаем и выводим на рынок продукты, которые выбирают, и строим бренды, которым доверяют. У нас нет кабинетов и сложных иерархий — есть общее дело,...
- Полный день
- Опыт от 3 лет
- Москва
20 часов назад
В #moexteam уже больше 2200 человек: ИТ-специалисты и эксперты по развитию рынков, продуктовые и проектные менеджеры, финансисты и юристы, маклеры и многие другие. Мы разные, но всех нас объединяет общая цель – помочь людям и компаниям управлять день...
- Полный день
- Опыт от 3 лет
- Москва
20 часов назад
Вакансия в подборках
Похожие вакансии
от 180 000 ₽