Junior+/Middle Аналитик ИБ
до 80 000 ₽
Проект направлен на разработку SIEM-системs для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры.
Обязанности:
Обязанности:
- Проведение событийной аналитики (исследования полноты регистрируемых признаков событий с конечных устройств, участие в создании артефактов в виде функциональных требований);
- Разработка механизмов обработки событий (нормализация, агрегация, локализация, обогащение) на фреймворке SIEM под различные конечные устройства;
- Адаптация кода под ядро, ревью и отладка на фреймворке SIEM;
- Определение совместимости нормализованных событий с правилами корреляции на фреймворке SIEM (в том числе работа с фолсами);
- Разработка вспомогательного аналитического инструментария, а также корреляционных механизмов на платформе SIEM (опционально);
- Поддержка в актуальном состоянии библиотеки ресурсов на фреймворке SIEM (актуализация под требования Заказчика).
- Опыт работы с SIEM-решениями;
- Знание сетевых протоколов, архитектур современных операционных систем и технологий защиты информации;
- Опыт работы с различными СрЗИ (DLP/IPS/AV/FW/Proxy/AF, IRP, TI и пр.);
- Опыт работы с механизмами аудита на конечных устройствах;
- Знание современных угроз, уязвимостей, типичных атак на информационные системы, утилит для их реализации;
- Знания принципов, методов, техник и инструментов проведения современных компьютерных атак (понимание тактик и техник фреймворка MITRE);
- Опыт работы с индикаторами компрометации информационных систем и методам их обнаружения;
- Навыки в создании коллекторов (профилей сбора) к журналам событий с целевых систем (Syslog, File, SNMP, API, ODBC и пр.);
- Навыки в создании нормализации (парсинг и маппинг) SIEM по исходным событиям с целевых систем;
- Навыки описания сигнатур SIEM (разработка корреляционных механизмов);
- Навыки и опыт в области анализа защищенности информационных систем (тестирования на проникновение): веб-приложения, инфраструктурные сервисы, беспроводные сети, бинарный анализ и пр.;
- Навыки администрирования инфраструктуры (ОС (Windows, Unix), сетевого оборудования, СУБД, средств защиты информации, инфраструктурных сервисов).
Будет плюсом:
- Опыт работы в SОС на позиции аналитика (желательно L2-L3+ – разработка контента);
- Опыт работы с MP SIEM, опционально – KUMA, MF ArcSight, QRadar;
- Знание технологий анализа и визуализации данных;
- Наличие сертификатов по направлению ИТ/ИБ
-
Удаленный формат работы;
-
Работу в команде увлеченных и профессиональных людей;
-
Решение сложных и интересных задач;
-
График работы: 5/2 (09-18:00 мск или 10:00-19:00 мск);
-
Полностью белую ЗП;
-
Работу в аккредитованной ИТ-компании.
Сравнение со средней зарплатой в похожих вакансиях:
100k
170k
66k
135k
237k
Опубликована 21 день назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAXОбязанности: Составление документации (описание бизнес-процессов, технические задания, ПМИ, проектные решения). Подготовка UML/BPMN диаграмм; Прорабатывать и описывать технические решения вместе с командами разработки. Постановка задач разработчикам ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
3 дня назад
Приглашаем в команду аналитика на проект по созданию информационной системы для подготовки данных в целях ... Ожидаем от Вас: Опыт бизнес- или системным аналитиком от 2 лет; Понимание банковской отчётности, предпочтительно ... или в области data аналитики.
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
3 дня назад
Опыт участия в аналогичных проектах в ритейле/на производстве в качестве аналитика со стороны заказчика ... Опыт участия в проектах внедрения продуктов 1С от 3 лет или релевантный опыт в качестве аналитика 1С ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
18 часов назад
от 7 000 ₽
Обязанности: Выполнение ежемесячных поручений директора по поиску товаров, услуг с максимально выгодными условиями для Компании. Подготовка отчетов по результатам выполнения поручений. Требования: Грамотная письменная и устная речь, исполнительность,...
- Можно удаленно
- Подработка
- Опыт от 1 года
- Москва
18 часов назад
80 000 - 100 000 ₽
Обязанности: Разовые и регулярные мониторинги СМИ и социальных медиа; Аналитические отчеты по итогам анализа медиаполя. Требования: Общее представление о PR-коммуникациях; Способность к скрупулезной въедливой работе; Грамотность; Знание мониторинговы...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
3 дня назад
120 000 ₽
Рыночная зарплата
В связи с этим открыта вакансия Аналитик данных. ... Обязанности включают работу в таких направлениях как: оператора БД, аналитик данных - сопровождение справочников ... автоматического сопоставление данных, входящих от внешних партнеров с единой номенклатурой Основные навыки для аналитика ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
18 часов назад