Junior+/Middle Аналитик ИБ

до 80 000 ₽


Проект направлен на разработку SIEM-системs для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры.
Обязанности:
  • Проведение событийной аналитики (исследования полноты регистрируемых признаков событий с конечных устройств, участие в создании артефактов в виде функциональных требований);
  • Разработка механизмов обработки событий (нормализация, агрегация, локализация, обогащение) на фреймворке SIEM под различные конечные устройства;
  • Адаптация кода под ядро, ревью и отладка на фреймворке SIEM;
  • Определение совместимости нормализованных событий с правилами корреляции на фреймворке SIEM (в том числе работа с фолсами);
  • Разработка вспомогательного аналитического инструментария, а также корреляционных механизмов на платформе SIEM (опционально);
  • Поддержка в актуальном состоянии библиотеки ресурсов на фреймворке SIEM (актуализация под требования Заказчика).
Требования:
  • Опыт работы с SIEM-решениями;
  • Знание сетевых протоколов, архитектур современных операционных систем и технологий защиты информации;
  • Опыт работы с различными СрЗИ (DLP/IPS/AV/FW/Proxy/AF, IRP, TI и пр.);
  • Опыт работы с механизмами аудита на конечных устройствах;
  • Знание современных угроз, уязвимостей, типичных атак на информационные системы, утилит для их реализации;
  • Знания принципов, методов, техник и инструментов проведения современных компьютерных атак (понимание тактик и техник фреймворка MITRE);
  • Опыт работы с индикаторами компрометации информационных систем и методам их обнаружения;
  • Навыки в создании коллекторов (профилей сбора) к журналам событий с целевых систем (Syslog, File, SNMP, API, ODBC и пр.);
  • Навыки в создании нормализации (парсинг и маппинг) SIEM по исходным событиям с целевых систем;
  • Навыки описания сигнатур SIEM (разработка корреляционных механизмов);
  • Навыки и опыт в области анализа защищенности информационных систем (тестирования на проникновение): веб-приложения, инфраструктурные сервисы, беспроводные сети, бинарный анализ и пр.;
  • Навыки администрирования инфраструктуры (ОС (Windows, Unix), сетевого оборудования, СУБД, средств защиты информации, инфраструктурных сервисов).

Будет плюсом:

  • Опыт работы в SОС на позиции аналитика (желательно L2-L3+ – разработка контента);
  • Опыт работы с MP SIEM, опционально – KUMA, MF ArcSight, QRadar;
  • Знание технологий анализа и визуализации данных;
  • Наличие сертификатов по направлению ИТ/ИБ
Условия:
  • Удаленный формат работы;

  • Работу в команде увлеченных и профессиональных людей;

  • Решение сложных и интересных задач;

  • График работы: 5/2 (09-18:00 мск или 10:00-19:00 мск);

  • Полностью белую ЗП;

  • Работу в аккредитованной ИТ-компании.

Сравнение со средней зарплатой в похожих вакансиях:

100k

170k

66k

130k

250k


Поделиться:

Опубликована 2 дня назад

Похожие вакансии

Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить карту
Ищем системного аналитика в команду проекта «Мобильный кассир». ... Требования: Опыт работы аналитиком по разработке мобильных приложений от 2 лет; Базовый технический бэкграунд ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ЭвоторЭвотор
  • Москва
17 часов назад
Чем предстоит заниматься: Сбор, анализ и формализация бизнес-требований Проектирование функциональных требований к системе Описание интеграций с внешними контент-провайдерами (API-спецификации) Разработка документации: user stories, use cases, data f...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании FUN&SUNFUN&SUN
  • Москва
17 часов назад
Ищем дата аналитика в команду, которая занимается автоматизацией HR-процессов.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании VOXYSVOXYS
  • Москва
17 часов назад
... планирования, прогнозирования, бюджетирования, управления HR, контроля выполнения KPI и других видов аналитики ... Сейчас мы ищем в нашу команду Аналитика с опытом работы в OLAP или смежных системах.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании OptiTeamOptiTeam
  • Москва
17 часов назад
250 000 ₽
Выше средней на 108%
Что для нас важно: Высшее образование (экономика, бизнес-аналитика, риск-менеджмент); Аналитический склад ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Lime Credit GroupLime Credit Group
  • Москва
17 часов назад
Обязанности: Подготовка аналитической отчетности (SQL) Разработка, автоматизация и поддержание регулярных и ad-hoc дэшбордов (FineBI) Взаимодействие с бизнес-заказчиком в части сбора, анализа и формирования бизнес требований к отчетам/витринам данных...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании СК Ренессанс ЖизньСК Ренессанс Жизнь
  • Москва
17 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.