Аналитик SOC (L1, L2) / Специалист по информационной безопасности
от 150 000 ₽
Выше средней на 71%
Обязанности:
- Мониторить события информационной безопасности
- Расследовать инциденты информационной безопасности, фиксировать материалы при расследовании
- Генерировать отчеты
- Работать с системами информационной безопасности (SIEM, SOAR/IRP)
- Регистрировать инциденты ИБ и доводить их до закрытия
- Мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе
- Разработка новых сценариев выявления инцидентов в SIEM
- Фильтрация ложных срабатываний правил корреляции/сценариев выявления инцидентов
- Адаптация сценариев выявления инцидентов в SIEM системе под особенности инфраструктуры
- Реагирование и оповещение заказчиков об инцидентах ИБ в соответствии с установленным SLA
- Расследование типовых и нетиповых инцидентов ИБ, подготовка рекомендаций для заказчиков по инцидентам ИБ
- Взаимодействие с заказчиками по вопросам реагирования на инциденты ИБ
- Разработка планов реагирования на инциденты ИБ (playbook-и) и их автоматизация
- Понимание работы SOC (Security Operation Center) и СЗИ (FW, IDS/IPS, AV и пр.)
- Опыт работы с SIEM
- Знание подходов в области мониторинга событий информационной безопасности, реагирования на инциденты информационной безопасности
- Уверенное знание сетевых технологий
- Знание операционных систем Windows/Linux на уровне администратора
- Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия
- Понимание классификации современного вредоносного ПО
- Опыт работы с различным СЗИ в качестве источников
- Опыт анализа логов от различных систем
- Понимание основных тактик и техник злоумышленников, знание и применение матрицы Mitre ATT&CK, понимание KillChain
- Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п.
- Работа в it компании
- формат работы офис/удаленка/гибрид
- прозрачная система мотивации, стабильная загрузка
- оформление в соответствии с ТК РФ
- дружный коллектив и лояльное внимательное руководство.
Сравнение со средней зарплатой в похожих вакансиях:
83k
130k
60k
102k
197k
Адрес: Россия, Москва, Большая Ширяевская улица, 11
Опубликована 7 дней назад
Похожие вакансии
Мы активно развиваемся, в связи с чем ищем Ведущего специалиста по информационной безопасности в нашу ... дружную команду, состоящую из руководителя отдела информационной безопасности и экспертов, отвечающих ... требованиям ИБ Изучение лучших практик по обеспечению безопасности информационной инфраструктуры и формирование ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
3 часа назад
100 000 - 150 000 ₽
Выше средней на 42%
Задачи: Организация и поддержка систем информационной безопасности; Разработка мероприятий по предотвращению ... ; Разработка и внедрение методологий в области ИБ (политика ИБ, инструкции по ИБ, порядок доступа к информационной ... , анализ уязвимостей и мониторинг событий безопасности, расследование инцидентов; Установка, настройка ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
6 дней назад
Задачи: выявлять угрозы и проблемные области с точки зрения ИБ в информационных ресурсах и бизнес-процессах ... Наша вакансия вам подойдет, если вы ищите: методология ИБ, аудит ИБ, информационная безопасность, анализ ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
21 день назад
Что мы предлагаем: Заниматься обеспечение и контролем безопасности разработки и внедрение мер по ее повышению ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
месяц назад
... деятельности, выставление требований информационной безопасности, проверка; Обеспечение защиты инфраструктуры ... Кого мы ищем: Высшее образование по направлению информационная безопасность или IT; Опыт работы в сфере ... информационной безопасности и IT от 2х лет; Уверенный пользователь Windows и *nix систем; Понимание ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
3 дня назад
Вакансия в подборках
Похожие вакансии
100 000 - 150 000 ₽