Главный специалист по информационной безопасности
По договоренности
- Марксистская
- Третьяковская
- Новокузнецкая
Энергично развивающемуся коллективу SOC необходим «играющий тренер» для Первой линии, который умеет показать «мастер-класс» при работе с инцидентами ИБ.
Коллектив любит Cookie, salt , etc.
Коллектив обычно поздравляет не «С новым YEAR», а с EAP.
Для общения с коллективом необходимо понимать следующие аббревиатуры:
- PIM / PAM / PUM
- CIA
- LOL / OMG / BRB / TTYL
Желательно знать разницу между A, AAA, AAAA .
Требования:
- Практический опыт выявления, реагирования и расследования инцидентов ИБ от 1 года
- Уверенное знание ОС семейства Windows (настройка, журналы событий, оснастки) и Linux/Unix (навигация по файловой системе, просмотр логов, работа с терминалом).
- Практический опыт работы с системами класса SIEM (расследование инцидентов, корреляция событий), а также с системами отслеживания заявок (Jira или аналоги) и базами знаний (Confluence).
- Знание современных типов атак и уязвимостей
- Знание и понимание основных векторов атак (MITRE ATT&CK), принципов работы антивирусного ПО, DLP-систем и средств защиты периметра.
- Понимание модели OSI, стека протоколов TCP/IP, базовых принципов работы DNS, HTTP/S, SMTP
- Умение анализировать сетевой трафик (Wireshark/tcpdump).
- Знание протоколов и форматов сбора логов (Syslog, CEF, JSON)
Будет плюсом:
- Опыт работы с KUMA/MaxPatrol
- Базовые навыки написания скриптов (Python, PowerShell, Bash) для автоматизации рутинных операций.
- Участие в CTF-соревнованиях, киберучениях и прочих ИБ-активностях
- Практический опыт в сборе и анализе артефактов (дампы жёстких дисков и памяти)
Условия:
- График работы: 5/2 с 09:30-18.00, выходные дни суббота - воскресенье.
- Официальное оформление. Полное соблюдение ТК РФ.
- Расширенное ДМС (включая стоматологию, ежегодный Check-ap).
- Доступ к электронной библиотеке Mybook.
- Скидки на фитнес и обучение английскому языку, Специальные предложения от партнеров (Страховая, Девелоперская компании, Корпоративный сервис скидок и привилегий).
Адрес: Россия, Москва, Летниковская улица, 16
Опубликована 2 часа назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX ... внедрению систем информационной безопасности как с решениями от общемировых вендоров, так и с собственно ... В его интересах мы разрабатываем и внедряем системы информационной безопасности. ... Сейчас мы в поиске главного специалиста по информационной безопасности в команду внедрения систем ИБ.
- Полный день
- Опыт от 1 года
- Москва
7 дней назад
Обязанности: По направлению антифрода: 1 Проведение внутреннего контроля соблюдения законодательства Разработка, внедрение и актуализация ВНД Участие в расследовании инцидентов, оформление актов по инцидентам Формирование отчетов, аналитических справ...
- Полный день
- Опыт от 1 года
- Москва
7 дней назад
Чем предстоит заниматься: Управление командой 1-й линии Мониторинг и анализ событий информационной безопасности ... от различных источников в SIEM/SOAR системах Выявление признаков инцидентов информационной безопасности ... , проведение работ по расследованию событий информационной безопасности Инициирование мероприятий по ...
- Полный день
- Опыт от 1 года
- Москва
15 дней назад
Обязанности: Участие в формировании стратегии обеспечения информационной безопасности; Участие в реализации ... безопасности; Обеспечение информационной безопасности в Обществе и ПО, использующих ИТ-инфраструктуру ... информации и уязвимостей информационных систем, программного обеспечения и программно-аппаратных средств ...
- Полный день
- Опыт от 1 года
- Москва
21 день назад
... систем управления информационной безопасностью; Проведение работ по выявлению и устранению уязвимых ... безопасности; Выявление нарушений требований политик информационной безопасности, попыток несанкционированного ... безопасности; Администрирование систем обеспечения информационной безопасности; Проведение мероприятий ...
- Полный день
- Опыт от 1 года
- Москва
месяц назад