Аналитик отдела мониторинга информационной безопасности (SOC)
По договоренности
Организация сети продажи перевозок и других дополнительных услуг перевозчиков - участников Системы взаиморасчетов на воздушном транспорте (СВВТ) и провайдеров-партнеров ищет Аналитика отдела мониторинга информационной безопасности.
Обязанности:
- Мониторинг, выявление и анализ инцидентов ИБ;
- Мониторинг, выявление изменения конфигурации информационной инфраструктуры;
- Анализ и расследование инцидентов, ведение инцидентов от открытия до закрытия;
- Документирование инцидентов (отчеты, справки);
- Определение необходимости эскалации инцидента;
- Участие в устранении инцидентов (в зоне полномочий);
- Ведение проактивного поиска и обнаружения угроз ИБ, реализация мер по их устранению;
- Разработка предложений по модернизации или создании правил корреляции;
- Участие в разработке мер защиты информации, для их реализации в информационных системах в рамках соответствующих систем защиты информации;
- Участие в разработке сценариев обработки инцидентов ИБ и реагирования на них;
- Настройка, администрирование и развитие систем мониторинга ИБ SIEM;
- Взаимодействие с ИТ-подразделением;
- Мониторинг событий системы видеонаблюдения;
- Мониторинг событий СКУД
Требования:
- Опыт работы от 3 лет в аналогичной должности в компаниях с распределенной ИТ-инфраструктурой;
- Уверенные знания принципов функционирования ОС Windows и ОС Linux (интерфейсы управления/типы событий /демоны/модели разграничения доступа/фаерволл/ принципы защиты и т.д.);
- Понимание способов обнаружения основных векторов и типов атак, тактик и техник атакующих (MITRE ATT&CK, TTP и т.д.);
- Углубленные знания по работе с SIEM системами (RUSIEM);
- Опыт работы с СЗИ (NAD, NGFW, AV, IDS\IPS, и др.).
- Опыт расследования инцидентов и понимание данных процессов;
- Понимание сетевой модели OSI, стек TCP/IP, сетевые протоколы HTTP/HTTPS, DNS, DHCP, ARP;
- Умение проводить анализ логов ОС, сетевого оборудования, СУБД и др.;
- Знание скриптовых языков (bash, PowerShell, др.).
- Готовность к работе по сменному графику в условиях круглосуточной работы операционного центра безопасности (SOC).
Условия:- Устройство и выплаты в соответствии с ТК РФ;
- Работа в офисе класса «А» м. Белорусская;
- Обучения и повышения квалификации за счет компании;
- Расширенный ДМС со стоматологией после испытательного срока;
- Возможности для профессионального роста;
- График 1/3.
Адрес: Россия, Москва, Кольцевая линия, метро Белорусская
Опубликована 8 часов назад
Похожие вакансии
180 000 ₽
Рыночная зарплата
Наши пожелания: В аналитике более 3 лет (опыт в highload-проектах, e-commerce или healthtech станет вашим ...
- Полный день
- Опыт от 3 лет
- Москва
9 часов назад
до 196 000 ₽
Рыночная зарплата
Ищем профессионального, пациентоориентированного и результативного Процессного аналитика / Бизнес-аналитика ...
- Полный день
- Опыт от 3 лет
- Москва
9 часов назад
... Аналитика продаж и остатков в канале маркетплейс. ... Подготовка аналитики по результатам сезона и формирование рекомендаций для будущих заказов. ... Обработка запросов от канала по описаниям товара, аналитике и др.
- Полный день
- Опыт от 3 лет
- Москва
день назад
Системный аналитик: создавай будущее финансовых технологий вместе с нами! ... ВТБ Факторинг ищет системного аналитика, который станет связующим звеном между бизнесом и IT, поможет ... Что важно для успеха: Опыт работы системным аналитиком от 1 года.
- Полный день
- Опыт от 3 лет
- Москва
день назад
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: Сбор, разработка и формализация бизнес-требований Описание бизнес-процессов, анализ требований и условий осуществления брокерских операций Участие в кросс-функциональных командах, приоритизация с PO/заказчиком Участие в тест...
- Полный день
- Опыт от 3 лет
- Москва
день назад
... для нас важны: Высшее образование (экономика, финансы, информационные технологии); Опыт работы бизнес-аналитиком ...
- Полный день
- Опыт от 3 лет
- Москва
8 часов назад
Вакансия в подборках
Похожие вакансии
180 000 ₽
до 196 000 ₽