Старший инженер мониторинга информационной безопасности

По договоренности

  • Площадь Ильича
  • Марксистская
  • Третьяковская

Ищем Старшего инженера мониторинга информационной безопасности.

Команда занимается:

  • Внедрением технических средств, необходимых для обеспечения процесса реагирования и расследования инцидентов, сопровождением и поддержкой внедренных решений;
  • Интеграцией информационных систем и средств защиты с SOC, подключением и нормализацией новых источников;
  • Взаимодействием с MSSP провайдером, в рамках управления источниками событий и другими техническими вопросами;
  • Автоматизацией действий в рамках реагирования на инциденты;
  • Взаимодействием с аналитиками SOC в рамках решения технических задач
    Участием в расследовании сложных инцидентов при необходимости.

Требования:

  • высшее образование в области информационной безопасности или информационных технологий;
  • стаж работы по профилю не менее 3 лет.
  • понимание архитектуры корпоративных информационных систем и сетевой инфраструктуры;
  • знание современных методов и тактик компьютерных атак;
  • знание принципов функционирования и настройки средств защиты информации различных классов;
  • владение методами выявления и расследования инцидентов информационной безопасности;
  • знание принципов корреляции, нормализации и обогащения событий безопасности;
  • знание требований нормативных правовых актов и стандартов в области информационной безопасности;
  • знание принципов оценки рисков и последствий инцидентов информационной безопасности;
  • знание архитектуры и принципов масштабирования SIEM-систем;
  • понимание принципов проектирования сценариев реагирования в SOAR / IRP;
  • знание метоов использования данных Threat Intelligence при расследовании инцидентов;
  • понимание архитектуры и аналитических возможностей систем Endpoint Detection and Response;
  • владение основами программирования и автоматизации (например, Python) на уровне анализа данных и логики обработки инцидентов.

Стек команды:

  • Внешний MSSP SOC (Включает направление по управлению источниками событий направляемых в MSSP, и управление EDR

  • IRP/SOAR - Security Vision (Платформа управления инцидентами и автоматического применения мер реагирования)

  • TIP (Threat Intelligence Platform) - Security Vision (Платформа для работы с индикаторами компрометации и автоматического выявления их в потоке событий)

  • SIEM - Smart Monitor (Коммерческое решение по типу ELK + Splunk)

  • Автоматизация/интеграции с внешними системами (python + rest)


Адрес: Россия, Москва, Овчинниковская набережная, 18/1с2
Показать на большой карте

Поделиться:

Опубликована 23 дня назад

Похожие вакансии

Сейчас мы находимся в поиске инженера с глубокими знаниями языка C и опытом анализа кода в отдел информационной ... безопасности и сертификации Чем предстоит заниматься: Проводить анализ отчетов инструментальных средств ... GitlabCI; Навыки работы с системами Bug Tracker - Jira; Знание индустриальных стандартов разработки безопасного ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Postgres ProfessionalPostgres Professional
  • Москва
10 дней назад
Сейчас мы активно наращиваем экспертизу в сфере ИБ и приглашаем Инженера информационной безопасности. ... Технический пресейл проектов по информационной безопасности. ... , WAF, IRP, средств антивирусной защиты и защиты виртуализации) Участие в проектировании защищённых информационных ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Системный софтСистемный софт
  • Москва
17 дней назад
Автоматизация и интеграция инструментов динамического анализа в процессы безопасной разработки (РБПО) ... Понимание и опыт внедрения современных процессов и практик безопасной разработки: SDLC/SSDLC, DevSecOps ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Группа компаний АстраГруппа компаний Астра
  • Москва
12 дней назад
Команда информационной безопасности Ozon Банка ищет Offensive инженера в направление продуктовой безопасности ... Используем современные практики и инструменты, чтобы управлять информационной безопасностью Ozon и строить ... в PoC, заявки и исправления помогать SOC писать надежные детекты по возможности проводить аудит веб-безопасности ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании OzonOzon
  • Москва
18 дней назад
... по информационной безопасности) в г. ... Поддерживать процесс мониторинга и реагирования на инциденты информационной безопасности: Управлять инцидентами ... безопасности (MITRE ATT&CK, NIST CSF, CIS Controls); Опыт в построении процессов информационной ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании VentraVentra
  • Москва
24 дня назад
Мы ищем опытных инженеров в команду, которая отвечает за обеспечение безопасности среды Kubernetes и ... Вам предстоит: Внедрять и поддерживать механизмы безопасности Kubernetes: policy-as-code, PSS/PSA, securityContext ... доставка секретов в workload’ы; Проводить архитектурные ревью безопасности и моделирование угроз для ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании RWB (Wildberries & Russ)RWB (Wildberries & Russ)
  • Москва
24 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.