Инженер SIEM (аналитик SOC)
По договоренности
- Парк культуры
- Фрунзенская
- Спортивная
Обязанности:
- реагирование и расследование инцидентов ИБ;
- работа со сканерами уязвимости;
- выстраивайте процесса управления уязвимостями;
- написание и тестирование правил корреляции;
- подключение новых источников данных;
- анализ исходных событий с источников;
- настройка получения данных от репутационных сервисов;
- подготовка отчетных выгрузок;
- настройка dashboards;
- написание плэйбуков по реагированию на инциденты информационной безопасности;
- инвентаризация активов;
- проведения углубленной аналитики с использованием внешних информационных ресурсов;
- понимание принципов работы SIEM (нормализация, агрегация, корреляция);
- опыт работы с SIEM-системами Российских вендоров (MaxPatrol SIEM, RuSIEM, R-Vision SIEM);
- опыт работы с VM, EDR/XDR, NAT системами;
- владение методологией описания правил детекции инцидентов ИБ, наличие опыта ее внедрения и использования в работе SOC;
- знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения (Cyber Kill Chain, MITRE ATT&CK);
- хороший уровень знания ОС Linux, Windows и опыт работы с основными инструментами ОС;
- умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД, систем виртуализации, прикладного ПО;
- опыт работы с системами аудита (Windows events, Sysmon, auditd).
- опыт настройки журналов событий на Linux/Windows системах;
- опыт подключения Linux/Windows систем в качестве источников событий;
- Большой уютный офис возле м. Киевская или гибридный формат работы;
- Развитая корпоративная культура;
- Индивидуальный план адаптации и куратор на период испытательного срока;
- IT аккредитация;
- Официальное трудоустройство по ТК РФ с первого дня;
- Вся необходимая техника для работы;
- Корпоративная мобильная связь;
- ДМС со стоматологией;
- Компенсация занятий в спортзале;
- Корпоративный учебный центр и компенсация внешних курсов для повышения квалификации;
- Скидки от Skyeng на изучение английского языка;
- Участие во внешних профессиональных мероприятиях и конференциях;
- Корпоративные скидки от компаний партнеров;
- Масштабные корпоративы и дружеские неформальные встречи внутри команд.
Адрес: Россия, Москва, улица Раевского, 4с1А
Опубликована месяц назад
Похожие вакансии
40 000 - 60 000 ₽
... предпочтительно математическое, экономическое или IT-направление) Опыт: приветствуется опыт в бизнес аналитике ... , аналитике данных, программировании в сфере финансов, продаж или торгового маркетинга Имеющийся опыт ...
- Полный день
- Без опыта
- Москва
11 часов назад
Наш проект для Банка Топ-5 - построение хранилища данных для финансового блока, проектирование и разработка ETL. Основной стек технологий HDFS (BigData), Hive, PostgreSQL, Java, Spark, API Rest. Твои задачи: Погружаться в предметные области банка Про...
- Полный день
- Без опыта
- Москва
11 часов назад
Сейчас мы в поиске специалиста по маркетинговой аналитике. ... Требования: Опыт работы в маркетинговой аналитике или performance-маркетинге, преимущественно в e-commerce ... Уверенное владение метриками, показателями эффективности и логикой воронок; Понимание принципов сквозной аналитики ...
- Полный день
- Без опыта
- Москва
день назад
Чем предстоит заниматься: Анализ диалогов операторов с помощью речевой аналитики; Автоматическая оценка ... высшее образование (техническое / финансовое / экономическое); Понимание принципов ML, LLM и речевой аналитики ...
- Полный день
- Без опыта
- Москва
день назад
... материалов Работа со статистической информацией, данными финансовой отчетности, проведение бюджетной аналитики ...
- Нестандартный график
- Без опыта
- Москва
3 дня назад
... запуском рецептурно-производственного отдела нового формата при клинике мы открываем позицию провизора-аналитика ...
- Полный день
- Без опыта
- Москва
3 дня назад
Вакансия в подборках
Похожие вакансии
40 000 - 60 000 ₽