Старший инженер мониторинга информационной безопасности
По договоренности
Ищем Старшего инженера мониторинга информационной безопасности.
Команда занимается:
- Внедрением технических средств, необходимых для обеспечения процесса реагирования и расследования инцидентов, сопровождением и поддержкой внедренных решений;
- Интеграцией информационных систем и средств защиты с SOC, подключением и нормализацией новых источников;
- Взаимодействием с MSSP провайдером, в рамках управления источниками событий и другими техническими вопросами;
- Автоматизацией действий в рамках реагирования на инциденты;
- Взаимодействием с аналитиками SOC в рамках решения технических задач
Участием в расследовании сложных инцидентов при необходимости.
Требования:
- высшее образование в области информационной безопасности или информационных технологий;
- стаж работы по профилю не менее 3 лет.
- понимание архитектуры корпоративных информационных систем и сетевой инфраструктуры;
- знание современных методов и тактик компьютерных атак;
- знание принципов функционирования и настройки средств защиты информации различных классов;
- владение методами выявления и расследования инцидентов информационной безопасности;
- знание принципов корреляции, нормализации и обогащения событий безопасности;
- знание требований нормативных правовых актов и стандартов в области информационной безопасности;
- знание принципов оценки рисков и последствий инцидентов информационной безопасности;
- знание архитектуры и принципов масштабирования SIEM-систем;
- понимание принципов проектирования сценариев реагирования в SOAR / IRP;
- знание метоов использования данных Threat Intelligence при расследовании инцидентов;
- понимание архитектуры и аналитических возможностей систем Endpoint Detection and Response;
- владение основами программирования и автоматизации (например, Python) на уровне анализа данных и логики обработки инцидентов.
Стек команды:
-
Внешний MSSP SOC (Включает направление по управлению источниками событий направляемых в MSSP, и управление EDR
-
IRP/SOAR - Security Vision (Платформа управления инцидентами и автоматического применения мер реагирования)
-
TIP (Threat Intelligence Platform) - Security Vision (Платформа для работы с индикаторами компрометации и автоматического выявления их в потоке событий)
-
SIEM - Smart Monitor (Коммерческое решение по типу ELK + Splunk)
-
Автоматизация/интеграции с внешними системами (python + rest)
Адрес: Россия, Москва, Овчинниковская набережная, 18/1с2
Опубликована 5 часов назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX Рамблер расширяет команду кибербезопасности и ищет инженера, который возьмет на себя эксплуатацию и развитие ... решений: анализ метрик и решение проблем (совместно с коллегами) Участвовать в проектировании архитектуры безопасности ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
5 часов назад
Мы ищем опытных инженеров в команду, которая отвечает за обеспечение безопасности среды Kubernetes и ... Вам предстоит: Внедрять и поддерживать механизмы безопасности Kubernetes: policy-as-code, PSS/PSA, securityContext ... доставка секретов в workload’ы; Проводить архитектурные ревью безопасности и моделирование угроз для ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
от 175 000 ₽
Рыночная зарплата
В ИТ компанию "АйТех Инвест" экосистемы мы приглашаем DevSecOps инженера, для участия в создании настоящей ... Внедрение и контроль практик безопасности в процесс разработки и эксплуатации. ... Участие в аудитах и оценке рисков безопасности.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
4 дня назад
Это команда продуктовой безопасности. ... сегодняшний день трудно представить какой-либо большой бизнес без сплочённой и компетентной команды информационной ... безопасности.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
8 дней назад
Мы находимся в поиске Инженеров по информационной безопасности, которые будут заниматься развитием безопасности ... информационных систем; Автоматизировать процессы информационной безопасности; Проводить регулярную оценку ... событий информационной безопасности (внедрение, развитие существующих систем, автоматизация, участие ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
6 дней назад
Сейчас мы находимся в поиске инженера с глубокими знаниями языка C и опытом анализа кода в отдел информационной ... безопасности и сертификации Чем предстоит заниматься: Проводить анализ отчетов инструментальных средств ... GitlabCI; Навыки работы с системами Bug Tracker - Jira; Знание индустриальных стандартов разработки безопасного ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
18 дней назад
Вакансия в подборках
Похожие вакансии
от 175 000 ₽