Аналитик ИБ (ArcSight, MP SIEM)

По договоренности

  • Нарвская
  • Кировский завод
  • Автово

«Открытые решения» специализируются на заказной разработке веб-сервисов и мобильных приложений.

Мы работаем с отечественными и мировыми брендами: МТС, БКС, X5, Ренессанс Кредит Банк, Ак Барс Банк, ЭР-Телеком, ВСК, ПЭК, ИНВИТРО, G&M, Samsung). С 2009 года реализовали больше 400 проектов для заказчиков из России, Европы и США. Среди них платформы для e-com, ПО для телекома и транспорта, разработка облачных технологий и различных интранет- и ERP-систем, а также систем биометрии, управления данными и безопасности.
Наша компания входит в реестр аккредитованных Минцифры РФ IT-компаний.

Количество сотрудников – более 200 человек. Офис компании располагается в городе Пенза. Команда «Открытых решений» — это опытные разработчики, тестировщики, креативные UI/UX-дизайнеры с международными профессиональными сертификатами.

Приглашаем в команду Аналитика ИБ (ArcSight, KUMA, MP SIEM, QRadar).

Проект направлен на разработку SIEM-системы для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры.

Обязанности:

  • Проведение событийной аналитики (исследования полноты регистрируемых признаков событий с конечных устройств)
  • Разработка вспомогательного аналитического инструментария, а также корреляционных механизмов на платформе SIEM (описание сигнатур потенциальных инцидентов)
  • Тестирование и отладка подготовленных механизмов на платформе SIEM
  • Поддержание в актуальном состоянии библиотеки ресурсов на платформе SIEM

Требования:

  • Опыт работы с SIEM-решениями (ArcSight, KUMA, MP SIEM, QRadar);
  • Знание современных угроз, уязвимостей, типичных атак на информационные системы, утилит для их реализации;
  • Навыки преобразования бизнес-требований в технические задачи (подготовка функциональных требований, декомпозиция задач);
  • Знания принципов, методов, техник и инструментов проведения современных компьютерных атак - фреймворки MITRE, CVE, OWASP, БДУ ФСТЭК и пр.;
  • Знание основных нормативных требований Федерального законодательства и регуляторов в области защиты информации (ГОСТ, РД, НД, СТР-К, ISO/МЭК, приказы ФСТЭК, ФЗ, СТО, ФСБ, Роскомнадзор, Правительство);
  • Опыт работы с индикаторами компрометации информационных систем и методам их обнаружения;
  • Навыки описания сигнатур SIEM (разработка корреляционных механизмов);
  • Навыки и опыт в области анализа защищенности информационных систем (тестирования на проникновение): веб-приложения, инфраструктурные сервисы, беспроводные сети, бинарный анализ и пр.;
  • Знание сетевых протоколов, архитектур современных операционных систем и технологий защиты информации;
  • Опыт работы с различными СрЗИ (DLP/IPS/AV/FW/Proxy/AF, IRP, TI и пр.);
  • Опыт работы с механизмами аудита на конечных устройствах;
  • Навыки администрирования инфраструктуры (ОС (Windows,Unix), сетевого оборудования, СУБД, средств защиты информации, инфраструктурных сервисов);
  • Опыт реализации масштабных проектов в области ИБ/ИТ.

Желательные навыки:

  • Опыт работы с MP SIEM, опционально – KUMA, MF ArcSight, QRadar
  • Опыт работы в SОС на позиции аналитика (желательно L3+ – разработка контента);
  • Знание технологий анализа и визуализации данных;
  • Наличие сертификатов по направлению ИТ/ИБ;
  • Развитые навыки коммуникации, дипломатичность, опыт общения с бизнесом.

Условия:

  • Работа в стабильной ИТ-аккредитованной компании
  • Конкурентная заработная плата, премии по результатам работы, ежегодная индексация
  • Комфортный офис с оборудованными кухнями и кофе-поинтами, корпоративный паркинг
  • Формат работы: офис, гибрид или полная удаленка
  • Полис ДМС с широким покрытием, включая стоматологию, помощь на дому и психологическую поддержку. Материальная помощь в сложных жизненных ситуациях
  • Обучение и развитие: митапы, курсы, профильные конференции, сертификация, уникальная корпоративная база знаний, английский язык, внутренние программы развития.
  • Возможности: передовой стек технологий, интересные задачи, масштабные проекты, причастность к внедрению топовых решений федерального значения
  • Партнерские программы и скидки для сотрудников в магазинах-партнерах
  • Яркая корпоративная жизнь с праздниками и командными играми, онлайн активностями, живым общением. Уютный корпоративный мерч
  • Спорт: корпоративные занятия в фитнес-центре, футбольная команда, компенсация спорта для дистанционных сотрудников
  • Реферальный бонус за рекомендацию друга
  • Корпоративная валюта, с помощью которой можно приобрести ценные подарки

В сопроводительном письме, пожалуйста, кратко опишите опыт в качестве аналитика ИБ с ArcSight, KUMA, MP SIEM, QRadar (разработка корреляционных механизмов).


Адрес: Россия, Санкт-Петербург, проспект Стачек
Показать на большой карте

Поделиться:

Опубликована день назад

Похожие вакансии

250 000 - 300 000 ₽
Выше средней на 27%
Ищем Аналитика DWH, которому интересно будет сотрудничать с нами по аутстаф-модели. ... Ты нам подходишь, если: · У тебя есть опыт работы аналитиком DWH от 5 лет · Ты виртуозно владеешь SQL ...
  • Можно удаленно
  • Подработка
  • Опыт от 5 лет
Логотип компании Live TypingLive Typing
  • Санкт-Петербург
день назад
160 000 - 240 000 ₽
В связи с расширением команды на проектную занятость ищем системных аналитиков уровня middle, middle+ ... Задачи аналитика, выстроенный процесс разработки, применяемый набор инструментов и методологий могут ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании ОйкомОйком
  • Санкт-Петербург
день назад
Тебе предстоит: Поддержка и развитие 1С:Зарплата и Управление Персоналом КОРП 3.1: Обеспечение стабильной работы системы и ее адаптация к изменяющимся требованиям бизнеса, оказание консультационой, аналитической поддержки по вопросам заказчиков; Сбор...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании БИОКАД, биотехнологическая компанияБИОКАД, биотехнологическая компания
  • Санкт-Петербург
день назад
150 000 - 220 000 ₽
Приглашаем бизнес-аналитика для работы на IT-проектах наших клиентов (в формате аутстафф). ... Подготовка аналитических и презентационных материалов Описание клиентского пути Требования: Опыт работы аналитиком ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании RedLabRedLab
  • Санкт-Петербург
день назад
220 000 - 300 000 ₽
Выше средней на 20%
Мы ищем 1С-аналитика для аутстафф направления для работы над масштабными ИТ-проектами, в том числе международного ... Обязательные требования: Опыт работы аналитиком 1С от 4 лет; Практический опыт с одной или несколькими ... Профессионал / МСФО / бух.учет); Опыт интеграции с ERP/CRM/биллинг-системами; Опыт ведения команды аналитиков ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании RedLabRedLab
  • Санкт-Петербург
день назад

Похожие вакансии

250 000 - 300 000 ₽
Логотип компании Live TypingLive Typing
160 000 - 240 000 ₽
Логотип компании ОйкомОйком
Логотип компании БИОКАД, биотехнологическая компанияБИОКАД, биотехнологическая компания
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.