Инженер - аналитик источников событий
По договоренности
- Кировский завод
- Автово
- Ленинский проспект
Обязанности:
- Изучение источников на предмет поиска артефактов атак;
- Подключение и настройка сбора логов от источников разного типа с интеграцией в SIEM-системы (KUMA, Ankey NG, MaxPatrol SIEM):
- ОС: Windows (Audit Policy, Sysmon), Linux (auditd, journald);
- Сетевое оборудование: firewall, прокси, IDS/IPS;
- Прикладное ПО и инфраструктура: веб-серверы, СУБД, Active Directory;
- Оценка полноты и корректности журналирования, выявление «слепых зон»;
- Выявление аномалий, проверка гипотез по техникам MITRE ATT&CK и передача списка инцидентов на обработку;
- Формирование ТЗ на разработку нормализации и корреляции.
Требования:
- Оконченное высшее техническое образование по направлению ИБ/ИТ;
- Опыт работы в сфере ИТ/ИБ от 1 года;
- Навык анализа логов источников (ОС Windows и Linux, прикладные сервисы, средства защиты);
- Опыт или понимание процесса разработки сценариев детектирования и реагирования на инциденты;
- Представление о принципах работы СЗИ различных классов (AV,IDS/IPS, NGFW, WAF, Sandbox и др.)
- Знание основ построения ИТ-инфраструктуры;
- Знание стека TCP/IP, понимание принципов построения защищенных сетей и использования сетевых технологий;
- Опыт работы с ОС Linux / Windows, АСО, CУБД (PostgreSQL/MS SQL)
- Опыт работы с инфраструктурными сервисами (DNS/DHCP/AD/NTP/SMTP, среда виртуализации, системы мониторинга и резервирования, системы резервного копирования, CMDB и пр.)
Мы предлагаем:
-
Работу в аккредитованной IT компании;
-
Широкий спектр задач, который позволит профессионально расти и углублять
экспертизу в области аналитики киберугроз; -
Гибридный график работы ( после испытательного срока), гибкое начало рабочего дня;
-
Стабильную заработную плату, обсуждаем индивидуально с каждым кандидатом;
-
Ежеквартальная система премирования (зависящая от результатов работы всей компании и вклада сотрудника);
-
Корпоративные активности, расширенная программа ДМС, компенсация спортивных абонементов и изучения иностранных языков.
Адрес: Россия, Санкт-Петербург, Кронштадтская улица, 10
Опубликована 21 день назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX от 80 000 ₽
В связи с активным ростом компании приглашаем в штат Финансового аналитика! ... процессы; Опыт работы с большими массивами данных: ведение финансового учёта, работа с базами данных и аналитикой ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
3 часа назад
Аксиома-Софт является аккредитованной IT-компанией. А значит наши сотрудники могут пользоваться всеми льготами, которые предоставляются для IT специалистов. Что потребуется делать: Участие в проектах автоматизации корпоративных Заказчиков на базе кон...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
2 часа назад
до 80 000 ₽
... , способность обрабатывать и представлять информацию в наглядном, презентационном виде; Опыт работы аналитиком ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
день назад
Мы ждём что у Вас есть: Высшее образование; Опыт работы аналитиком данных от 6 месяцев; Навыки работы ... с большими массивами данных; Понимание построение принципов корректной отчетности - срезы/аналитики/ ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
2 часа назад
от 130 000 ₽
Выше средней на 17%
На позиции Бизнес-аналитика в Ваши задачи будет входить: Обследование, моделирование и анализ бизнес-процессов ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
2 часа назад
Мы в поиске Младшего аналитика, который обеспечит поддержание в актуальном состоянии всех графиков проектов ... отделов компании, задействованных в исполнении проектов; Формирование отчетов для Заказчиков; Проводить аналитику ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
2 часа назад
Вакансия в подборках
Похожие вакансии
от 80 000 ₽
до 80 000 ₽