Аналитик информационной безопасности (требования к SIEM)

По договоренности


Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных.

Мы разрабатываем систему Ankey SIEM с 2018 года для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры. Команда за это время довольно сильно разрослась с 6 до 60+ человек.

Задачи:

  • Проведение исследований актуальных угроз ИБ;
  • Исследование источников событий на предмет наличия необходимых событий для детектирования инцидентов ИБ;
  • Подготовка технических требований для последующей разработки правил корреляции;
  • Взаимодействие со стейкхолдерами и смежными командами для утверждения требований;
  • Взаимодействие с командой разработки по уточнению требований;
  • Сопровождение разработки по требованиям;


Для нас важно:

  • Опыт в ИБ от 3 лет;
  • Опыт подготовки технических требований для команды разработки;
  • Опыт работы с MaxPatrol SIEM, MF ArcSight будет преимуществом;
  • Знание современных угроз ИБ и методов злоумышленников;
  • Опыт работы с фреймворками ИБ (MITRE, CVE, OWASP, БДУ ФСТЭК и пр.);
  • Развитые навыки коммуникации, дипломатичность, опыт общения с бизнесом;
  • Аналитическое мышление;

Поделиться:

Опубликована 22 дня назад

Похожие вакансии

Мы ищем аналитика информационной безопасности, который будет отвечать за обеспечение информационной безопасности ... В этой роли вы будете заниматься исследованием и анализом угроз информационной безопасности, разрабатывать ... безопасности (ИБ) или аналогичной области — опыт работы от 3 лет — знание основ информационной безопасности ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании KoronatechKoronatech
  • Санкт-Петербург
14 дней назад
Мы ищем в свою команду внимательного и дотошного Аналитика ИБ, который не просто ищет уязвимости, а глубоко ... разбирается в причинах их возникновения и хочет принимать непосредственное участие в создании безопасных ... Понимание практик DevOps и DevSecOps, безопасной разработки.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании РВД ИнфосистемыРВД Инфосистемы
  • Санкт-Петербург
22 дня назад
Сейчас мы ищем опытного Аналитика информационной безопасности, который будет участвовать в развитии внутренних ... проектов компании и обеспечивать безопасность продуктов. ... Основные задачи Аудит безопасности приложений в формате grey-box, включая анализ кода и архитектуры; ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Maxim technologyMaxim technology
  • Санкт-Петербург
22 дня назад
Мы ищем опытного Аналитик SOC(Инженер ИБ+СА) которому интересно реализовывать масштабные проекты. ... Понимание основ информационной безопасности (CIA, управление рисками, моделирование угроз). ... Знания в области сетевой безопасности (стек TCP/IP, понимание работы сетевого оборудования).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании СимбирСофтСимбирСофт
  • Санкт-Петербург
17 дней назад
до 180 000 ₽
Мы ищем талантливого и опытного BI -аналитика для работы в нашей команде. ... Требования: Опыт работы в роли Консультанта, Аналитика данных, Бизнес-аналитика или Системного аналитика ... Условия: Работу в дружелюбной и профессиональной команде Службы по информационным технологиям.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании SKL GroupSKL Group
  • Санкт-Петербург
3 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.