Аналитик информационной безопасности (SIEM)
По договоренности
Проект направлен на разработку SIEM-системs для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры.
Обязанности:
- Проведение событийной аналитики (исследования полноты регистрируемых признаков событий с конечных устройств);
- Разработка вспомогательного аналитического инструментария, а также корреляционных механизмов на платформе SIEM (описание сигнатур потенциальных инцидентов);
- Тестирование и отладка подготовленных механизмов на платформе SIEM;
- Поддержание в актуальном состоянии библиотеки ресурсов на платформе SIEM
- Опыт работы с SIEM-решениями;
- Знание сетевых протоколов, архитектур современных операционных систем и технологий защиты информации;
- Опыт работы с различными СрЗИ (DLP/IPS/AV/FW/Proxy/AF, IRP, TI и пр.);
- Опыт работы с механизмами аудита на конечных устройствах;
- Знание современных угроз, уязвимостей, типичных атак на информационные системы, утилит для их реализации ;
- Знания принципов, методов, техник и инструментов проведения современных компьютерных атак (понимание тактик и техник фреймворка MITRE);
- Опыт работы с индикаторами компрометации информационных систем и методам их обнаружения;
- Навыки описания сигнатур SIEM (разработка корреляционных механизмов);
- Навыки и опыт в области анализа защищенности информационных систем (тестирования на проникновение): веб-приложения, инфраструктурные сервисы, беспроводные сети, бинарный анализ и пр.;
- Навыки администрирования инфраструктуры (ОС (Windows, Unix), сетевого оборудования, СУБД, средств защиты информации, инфраструктурных сервисов);
- Опыт реализации масштабных проектов в области ИБ/ИТ.
Желательно:
- Опыт работы в SОС на позиции аналитика (желательно L3+ – разработка контента);
- Опыт работы с MP SIEM, опционально – KUMA, MF ArcSight, QRadar;
- Знание технологий анализа и визуализации данных;
- Наличие сертификатов по направлению ИТ/ИБ.
-
Удаленный формат работы;
-
Работу в команде увлеченных и профессиональных людей;
-
Решение сложных и интересных задач;
-
График работы: 5/2 (09-18:00 или 10:00-19:00);
-
Полностью белую ЗП (отталкиваемся от ваших ожиданий);
-
Работу в аккредитованной ИТ-компании.
Опубликована 2 дня назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX Мы группа аналитики угроз в отделе SOC. ... необходимость логирования систем, сервисов и устройств, выстраиваем контроли, реагирование к ним и осуществляем информационное ... Принимать участие в инцидентах ИБ в роли Threat Intelligence аналитика.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Мы – команда аналитиков сервисов безопасности, участвуем в реализации проектов по тестированию на проникновение ... ОС, СУБД, приложений, сетей; понимание актуальных угроз информационной безопасности, базовые знания ... безопасности.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
до 270 000 ₽
Выше средней на 20%
Компания ООО ИЦ «АЙ-ТЕКО» - ведущий российский системный интегратор и поставщик информационных технологий ... В связи с активным развитием проектов в компании открыта вакансия Системный аналитик (ИБ). ... ; Опыт анализа/разработки архитектур приложений с точки зрения информационной безопасности; Опыт работы ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
21 день назад
Проект направлен на разработку SIEM-системs для централизованного управления безопасностью, событиями ... эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной ... безопасности всей IT-инфраструктуры.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
21 день назад
до 250 000 ₽
Выше средней на 11%
Сейчас мы в поиске Системный аналитик Обязанности: Выявление, фиксация, согласование бизнес и функциональных ... Требования: Высшее образование (желательно техническое); Опыт работы системным аналитиком от 2 лет в ... проектах разработки и/или внедрения информационных систем для внешних и внутренних потребителей; Опыт ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
Вакансия в подборках
Похожие вакансии
до 270 000 ₽