Главный специалист по информационной безопасности

По договоренности

  • Марксистская
  • Третьяковская
  • Новокузнецкая

Энергично развивающемуся коллективу SOC необходим «играющий тренер» для Первой линии, который умеет показать «мастер-класс» при работе с инцидентами ИБ.

Коллектив любит Cookie, salt , etc.

Коллектив обычно поздравляет не «С новым YEAR», а с EAP.

Для общения с коллективом необходимо понимать следующие аббревиатуры:

  • PIM / PAM / PUM
  • CIA
  • LOL / OMG / BRB / TTYL

Желательно знать разницу между A, AAA, AAAA .

Требования:

  • Практический опыт выявления, реагирования и расследования инцидентов ИБ от 1 года
  • Уверенное знание ОС семейства Windows (настройка, журналы событий, оснастки) и Linux/Unix (навигация по файловой системе, просмотр логов, работа с терминалом).
  • Практический опыт работы с системами класса SIEM (расследование инцидентов, корреляция событий), а также с системами отслеживания заявок (Jira или аналоги) и базами знаний (Confluence).
  • Знание современных типов атак и уязвимостей
  • Знание и понимание основных векторов атак (MITRE ATT&CK), принципов работы антивирусного ПО, DLP-систем и средств защиты периметра.
  • Понимание модели OSI, стека протоколов TCP/IP, базовых принципов работы DNS, HTTP/S, SMTP
  • Умение анализировать сетевой трафик (Wireshark/tcpdump).
  • Знание протоколов и форматов сбора логов (Syslog, CEF, JSON)

Будет плюсом:

  • Опыт работы с KUMA/MaxPatrol
  • Базовые навыки написания скриптов (Python, PowerShell, Bash) для автоматизации рутинных операций.
  • Участие в CTF-соревнованиях, киберучениях и прочих ИБ-активностях
  • Практический опыт в сборе и анализе артефактов (дампы жёстких дисков и памяти)

Условия:

  • График работы: 5/2 с 09:30-18.00, выходные дни суббота - воскресенье.
  • Официальное оформление. Полное соблюдение ТК РФ.
  • Расширенное ДМС (включая стоматологию, ежегодный Check-ap).
  • Доступ к электронной библиотеке Mybook.
  • Скидки на фитнес и обучение английскому языку, Специальные предложения от партнеров (Страховая, Девелоперская компании, Корпоративный сервис скидок и привилегий).

Адрес: Россия, Москва, Летниковская улица, 16
Показать на большой карте

Поделиться:

Опубликована 2 часа назад

Похожие вакансии

... внедрению систем информационной безопасности как с решениями от общемировых вендоров, так и с собственно ... В его интересах мы разрабатываем и внедряем системы информационной безопасности. ... Сейчас мы в поиске главного специалиста по информационной безопасности в команду внедрения систем ИБ.
  • Полный день
  • Опыт от 1 года
Логотип компании КИРБКИРБ
  • Москва
7 дней назад
Обязанности: По направлению антифрода: 1 Проведение внутреннего контроля соблюдения законодательства Разработка, внедрение и актуализация ВНД Участие в расследовании инцидентов, оформление актов по инцидентам Формирование отчетов, аналитических справ...
  • Полный день
  • Опыт от 1 года
Логотип компании БАНК МБА-МОСКВАБАНК МБА-МОСКВА
  • Москва
7 дней назад
Чем предстоит заниматься: Управление командой 1-й линии Мониторинг и анализ событий информационной безопасности ... от различных источников в SIEM/SOAR системах Выявление признаков инцидентов информационной безопасности ... , проведение работ по расследованию событий информационной безопасности Инициирование мероприятий по ...
  • Полный день
  • Опыт от 1 года
Логотип компании АэрофлотАэрофлот
  • Москва
15 дней назад
Обязанности: Участие в формировании стратегии обеспечения информационной безопасности; Участие в реализации ... безопасности; Обеспечение информационной безопасности в Обществе и ПО, использующих ИТ-инфраструктуру ... информации и уязвимостей информационных систем, программного обеспечения и программно-аппаратных средств ...
  • Полный день
  • Опыт от 1 года
Логотип компании Почта РоссииПочта России
  • Москва
21 день назад
... систем управления информационной безопасностью; Проведение работ по выявлению и устранению уязвимых ... безопасности; Выявление нарушений требований политик информационной безопасности, попыток несанкционированного ... безопасности; Администрирование систем обеспечения информационной безопасности; Проведение мероприятий ...
  • Полный день
  • Опыт от 1 года
Логотип компании МолнияМолния
  • Москва
месяц назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.