Junior+/Middle Аналитик ИБ

до 80 000 ₽


Проект направлен на разработку SIEM-системs для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры.
Обязанности:
  • Проведение событийной аналитики (исследования полноты регистрируемых признаков событий с конечных устройств, участие в создании артефактов в виде функциональных требований);
  • Разработка механизмов обработки событий (нормализация, агрегация, локализация, обогащение) на фреймворке SIEM под различные конечные устройства;
  • Адаптация кода под ядро, ревью и отладка на фреймворке SIEM;
  • Определение совместимости нормализованных событий с правилами корреляции на фреймворке SIEM (в том числе работа с фолсами);
  • Разработка вспомогательного аналитического инструментария, а также корреляционных механизмов на платформе SIEM (опционально);
  • Поддержка в актуальном состоянии библиотеки ресурсов на фреймворке SIEM (актуализация под требования Заказчика).
Требования:
  • Опыт работы с SIEM-решениями;
  • Знание сетевых протоколов, архитектур современных операционных систем и технологий защиты информации;
  • Опыт работы с различными СрЗИ (DLP/IPS/AV/FW/Proxy/AF, IRP, TI и пр.);
  • Опыт работы с механизмами аудита на конечных устройствах;
  • Знание современных угроз, уязвимостей, типичных атак на информационные системы, утилит для их реализации;
  • Знания принципов, методов, техник и инструментов проведения современных компьютерных атак (понимание тактик и техник фреймворка MITRE);
  • Опыт работы с индикаторами компрометации информационных систем и методам их обнаружения;
  • Навыки в создании коллекторов (профилей сбора) к журналам событий с целевых систем (Syslog, File, SNMP, API, ODBC и пр.);
  • Навыки в создании нормализации (парсинг и маппинг) SIEM по исходным событиям с целевых систем;
  • Навыки описания сигнатур SIEM (разработка корреляционных механизмов);
  • Навыки и опыт в области анализа защищенности информационных систем (тестирования на проникновение): веб-приложения, инфраструктурные сервисы, беспроводные сети, бинарный анализ и пр.;
  • Навыки администрирования инфраструктуры (ОС (Windows, Unix), сетевого оборудования, СУБД, средств защиты информации, инфраструктурных сервисов).

Будет плюсом:

  • Опыт работы в SОС на позиции аналитика (желательно L2-L3+ – разработка контента);
  • Опыт работы с MP SIEM, опционально – KUMA, MF ArcSight, QRadar;
  • Знание технологий анализа и визуализации данных;
  • Наличие сертификатов по направлению ИТ/ИБ
Условия:
  • Удаленный формат работы;

  • Работу в команде увлеченных и профессиональных людей;

  • Решение сложных и интересных задач;

  • График работы: 5/2 (09-18:00 мск или 10:00-19:00 мск);

  • Полностью белую ЗП;

  • Работу в аккредитованной ИТ-компании.

Сравнение со средней зарплатой в похожих вакансиях:

100k

170k

66k

135k

237k


Поделиться:

Опубликована 21 день назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Обязанности: Составление документации (описание бизнес-процессов, технические задания, ПМИ, проектные решения). Подготовка UML/BPMN диаграмм; Прорабатывать и описывать технические решения вместе с командами разработки. Постановка задач разработчикам ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании СтарлинкСтарлинк
  • Москва
3 дня назад
Приглашаем в команду аналитика на проект по созданию информационной системы для подготовки данных в целях ... Ожидаем от Вас: Опыт бизнес- или системным аналитиком от 2 лет; Понимание банковской отчётности, предпочтительно ... или в области data аналитики.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании СинимексСинимекс
  • Москва
3 дня назад
Опыт участия в аналогичных проектах в ритейле/на производстве в качестве аналитика со стороны заказчика ... Опыт участия в проектах внедрения продуктов 1С от 3 лет или релевантный опыт в качестве аналитика 1С ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ИДС БоржомиИДС Боржоми
  • Москва
18 часов назад
от 7 000 ₽
Обязанности: Выполнение ежемесячных поручений директора по поиску товаров, услуг с максимально выгодными условиями для Компании. Подготовка отчетов по результатам выполнения поручений. Требования: Грамотная письменная и устная речь, исполнительность,...
  • Можно удаленно
  • Подработка
  • Опыт от 1 года
Логотип компании Сжд СервисСжд Сервис
  • Москва
18 часов назад
80 000 - 100 000 ₽
Обязанности: Разовые и регулярные мониторинги СМИ и социальных медиа; Аналитические отчеты по итогам анализа медиаполя. Требования: Общее представление о PR-коммуникациях; Способность к скрупулезной въедливой работе; Грамотность; Знание мониторинговы...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании КомьюнитиКомьюнити
  • Москва
3 дня назад
120 000 ₽
Рыночная зарплата
В связи с этим открыта вакансия Аналитик данных. ... Обязанности включают работу в таких направлениях как: оператора БД, аналитик данных - сопровождение справочников ... автоматического сопоставление данных, входящих от внешних партнеров с единой номенклатурой Основные навыки для аналитика ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Альянс Региональных РитейлеровАльянс Региональных Ритейлеров
  • Москва
17 часов назад

Похожие вакансии

Логотип компании СтарлинкСтарлинк
Логотип компании СинимексСинимекс
Логотип компании ИДС БоржомиИДС Боржоми
от 7 000 ₽
Логотип компании Сжд СервисСжд Сервис
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.