Аналитик информационной безопасности

По договоренности


Основной перечень задач:
  • Настройка приёма и нормализации событий с критичных источников;

  • Разработка и внедрение правил корреляции событий для выявления инцидентов;

  • Создание панелей управления системы;

  • Разработка логики детектирования атак (SIEM/XDR/EDR);

  • Анализ отчетов по актуальным угрозам и APT группировкам;

  • Проверка полноты и целостности поступающих логов от ключевых систем;

  • Документирование сценариев обнаружения и реагирования: расследование инцидентов ИБ, сбор цифровых доказательств;

  • Определение последовательности событий, приведших к инциденту, масштаб инцидента, оценка воздействия на бизнес-процессы и ущерб;

  • Разработка рекомендаций и участие в реализации планов восстановления работоспособности систем и устранения уязвимостей.

Для нас важно, чтобы вы обладали:
  • Знаниями в области основ информационной безопасности, построения компьютерных сетей, принципов функционирования основных сетевых протоколов, модель OSI, принципов работы сетевого оборудования;
  • Понимание сетевых атак (DDoS, MITM, сниффинг), анализ сетевого трафика (Wireshark, tcpdump), понимание архитектуры, основных векторов атак на Active Directory;
  • Знание архитектуры современных операционных системы (Windows, Linux);
  • Опыт работы аналитиком SOC;
  • Опыт расследования инцидентов ИБ;
  • Понимание способов атак и методов их обнаружения;
  • Опыт работы с системами управления уязвимостями и инцидентами информационной безопасности (SIEM), со средствами защиты информации (межсетевые экраны, IDS, IPS, VPN, EDR, антивирус и т.д.);
  • Знание английского языка на уровне, достаточном для чтения технической документации, описаний уязвимостей (CVE) и статей по безопасности;
  • Навыки написания скриптов для автоматизации работы;
  • Знание фреймворков и методик (MITRE ATT&CK, Kill Chain, разведка угроз (Threat Intelligence);
  • Понимание принципов работы АСУ ТП;
  • Опыт разработки скриптов (Python, PowerShell, Bash, VBA и т.д.).

Мы предлагаем:

  • Оформление в соответствии с ТК РФ;
  • Предоставление жилья для иногородних сотрудников;
  • Социальный пакет, ДМС;
  • Возможности для профессионального и карьерного роста;
  • График работы: с понедельника по пятницу с 9.00 до 18.00;
  • Уровень заработной платы обсуждается по итогам собеседования.

Адрес: Россия, Липецк, площадь Петра Великого, 3
Показать на большой карте

Поделиться:

Опубликована 2 дня назад

Похожие вакансии

58 162 - 72 120 ₽
Обязанности: заполнение и ведение ассортиментных матриц по тт (сети, дистрибьюторы) ведение базы данных по АКБ Требования: уверенный пользователь ПК знание excel (сводные таблицы, формула от "впр" до "если", Power Query, Power Pivot) умение работать ...
  • Полный день
  • Опыт от 1 года
Логотип компании ЛипецкпивоЛипецкпиво
  • Липецк
21 день назад
от 86 000 ₽
Выше средней на 13%
Опыт работы аналитиком, экономистом.
  • Полный день
  • Опыт от 1 года
Логотип компании Черкизово, Группа предприятийЧеркизово, Группа предприятий
  • Липецк
18 дней назад
... позиции разного уровня, которые мы можем предложить в зависимости от уровня знаний и опыта: младший аналитик ... 1С старший аналитик 1С ведущий аналитик 1С Чем предстоит заниматься: Проводить анализ и определять перечень ...
  • Полный день
  • Опыт от 1 года
Логотип компании ДОМИНАНТ ГКДОМИНАНТ ГК
  • Липецк
20 дней назад
Взаимодействие с бизнес-заказчиком в части согласования алгоритмов построения аналитики. ... в стратегическом планировании и принятии решений, адаптируясь к изменениям Требования: Опыт работы аналитиком ...
  • Полный день
  • Опыт от 1 года
Логотип компании ЛЭСКЛЭСК
  • Липецк
23 дня назад
Взаимодействие с бизнес-заказчиком в части согласования алгоритмов построения аналитики.
  • Полный день
  • Опыт от 1 года
Логотип компании ЛЭСКЛЭСК
  • Липецк
23 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.