Аналитик по требованиям контента (SIEM)
По договоренности
Проект выпуска продукции SIEM (Ankey SIEM и Ankey SIEM NG).
Система мониторинга событий информационной безопасности и выявления инцидентов в реальном времени. Обеспечивает комплексный мониторинг информационной безопасности как всей инфраструктуры организаций, так и отдельных подразделений, узлов и приложений.
Проект существует с 2017 года. Направление проекта: проведение исследований и подготовка требований к интеграциям с SIEM.
Обязанности:
- Исследование регистрируемых данных с источников в инфраструктуре на предмет подготовки потенциальных кейсов ИБ;
- Подготовка требований по механизмам мониторинга и обнаружения инцидентов ИБ средствами SIEM (логическое описание сигнатур, подготовка требований к дашбордам и отчетам);
- Взаимодействие с партнерами (различными производителями ПО в целях интеграции с SIEM);
- Работа с командой разработки по направлению создания механизмов мониторинга (уточнение требований и курирование вопросов аналитики под SIEM);
- Участие в планировании работ по профилю (в направлении инструментов мониторинга под SIEM);
- Участие в развитии направления (исследования новых технологий и оценка перспектив развития ПО в секторе ИТ/ИБ).
- Опыт работы: желателен от 5 лет (в сфере ИБ);
- Высшее техническое образование (приоритет профильному образованию);
- Понимание SIEM (желатен опыт в интеграциях с SIEM на предмет выявления инцидентов в инфраструктуре);
- Опыт работ и навыки администрирования в направлении ИБ ОС (Windows,Unix), сетевого оборудования, СУБД, средств защиты информации (AV/DLP/FW/IPS&IDS/Proxy/IRP и пр.), инфраструктурных сервисов (DNS/DHCP/AD/NTP/SMTP, среда виртуализации, системы мониторирнга и резервирования, системы резервного копирования, CMDB и пр.);
- Навыки работы с механизмами аудита на конечных устройствах;
- Опыт в написании кейсов ИБ;
- Знания принципов, методов, техник и инструментов проведения современных компьютерных атак (понимание тактик и техник фреймворка MITRE);
- Знание основных нормативных требований Федерального законодательства и регуляторов в области защиты информации (ГОСТ, РД, НД, СТР-К, ISO/МЭК, приказы ФСТЭК, ФЗ, СТО, ФСБ, Роскомнадзор, Правительство);
- Навыки преобразования бизнес-требований в технические задачи.
Желательные требования:
- Опыт работы с Git;
- Навыки работы с Docker/Kubernetes;
- Навыки работы с SQL;
- Навыки работы со скриптовыми языкаим программирования (Bash, PowerShell, Python, Curl и пр.);
- Наличие сертификатов по направлению ИТ/ИБ.
Адрес: Россия, Москва, улица Годовикова, 9с17
Опубликована месяц назад
Похожие вакансии
... . ⠀ Мы ищем продуктового аналитика (senior) в команду развития блока лояльности в мобильном приложении ... ВкусВилл, который усилит аналитику направления и поможет бизнесу драйвит продукт с помощью аналитики ... Осуществлять ad-hoc аналитику и делать разовые выгрузки Участвовать в дизайне и анализе результатов ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
20 часов назад
Сейчас мы ищем Системного аналитика на проекты в сфере образования Твои задачи: Участие в разработке ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
20 часов назад
ГЕРОФАРМ динамично развивается, и в настоящее время мы находимся в поиске Аналитика спроса.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
20 часов назад
Кто нам нужен: Командный игрок, умеющий слушать других и доносить свое мнение в корректной и дружелюбной форме. Человек, которому интересно участвовать в разных процессах, собирать и систематизировать информацию. Что предстоит: Сбор, анализ, управлен...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
20 часов назад
В связи с активным развитием проектов в компании открыта вакансия бизнес-аналитика на проект сбера. ... От кандидата ожидаем: • Опыт работы бизнес-аналитиком от 3 лет • Навыки анализа бизнес-процессов: гемба ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
20 часов назад
Мы в поиске продуктового аналитика на продукт "Лояльность".
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
20 часов назад