Аналитик информационной безопасности
По договоренности
Основной перечень задач:
-
Настройка приёма и нормализации событий с критичных источников;
-
Разработка и внедрение правил корреляции событий для выявления инцидентов;
-
Создание панелей управления системы;
-
Разработка логики детектирования атак (SIEM/XDR/EDR);
-
Анализ отчетов по актуальным угрозам и APT группировкам;
-
Проверка полноты и целостности поступающих логов от ключевых систем;
-
Документирование сценариев обнаружения и реагирования: расследование инцидентов ИБ, сбор цифровых доказательств;
-
Определение последовательности событий, приведших к инциденту, масштаб инцидента, оценка воздействия на бизнес-процессы и ущерб;
-
Разработка рекомендаций и участие в реализации планов восстановления работоспособности систем и устранения уязвимостей.
- Знаниями в области основ информационной безопасности, построения компьютерных сетей, принципов функционирования основных сетевых протоколов, модель OSI, принципов работы сетевого оборудования;
- Понимание сетевых атак (DDoS, MITM, сниффинг), анализ сетевого трафика (Wireshark, tcpdump), понимание архитектуры, основных векторов атак на Active Directory;
- Знание архитектуры современных операционных системы (Windows, Linux);
- Опыт работы аналитиком SOC;
- Опыт расследования инцидентов ИБ;
- Понимание способов атак и методов их обнаружения;
- Опыт работы с системами управления уязвимостями и инцидентами информационной безопасности (SIEM), со средствами защиты информации (межсетевые экраны, IDS, IPS, VPN, EDR, антивирус и т.д.);
- Знание английского языка на уровне, достаточном для чтения технической документации, описаний уязвимостей (CVE) и статей по безопасности;
- Навыки написания скриптов для автоматизации работы;
- Знание фреймворков и методик (MITRE ATT&CK, Kill Chain, разведка угроз (Threat Intelligence);
- Понимание принципов работы АСУ ТП;
- Опыт разработки скриптов (Python, PowerShell, Bash, VBA и т.д.).
Мы предлагаем:
- Оформление в соответствии с ТК РФ;
- Предоставление жилья для иногородних сотрудников;
- Социальный пакет, ДМС;
- Возможности для профессионального и карьерного роста;
- График работы: с понедельника по пятницу с 9.00 до 18.00;
- Уровень заработной платы обсуждается по итогам собеседования.
Адрес: Россия, Липецк, площадь Петра Великого, 3
Опубликована 2 дня назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX 58 162 - 72 120 ₽
Обязанности: заполнение и ведение ассортиментных матриц по тт (сети, дистрибьюторы) ведение базы данных по АКБ Требования: уверенный пользователь ПК знание excel (сводные таблицы, формула от "впр" до "если", Power Query, Power Pivot) умение работать ...
- Полный день
- Опыт от 1 года
- Липецк
21 день назад
от 86 000 ₽
Выше средней на 13%
Опыт работы аналитиком, экономистом.
- Полный день
- Опыт от 1 года
- Липецк
18 дней назад
... позиции разного уровня, которые мы можем предложить в зависимости от уровня знаний и опыта: младший аналитик ... 1С старший аналитик 1С ведущий аналитик 1С Чем предстоит заниматься: Проводить анализ и определять перечень ...
- Полный день
- Опыт от 1 года
- Липецк
20 дней назад
Взаимодействие с бизнес-заказчиком в части согласования алгоритмов построения аналитики. ... в стратегическом планировании и принятии решений, адаптируясь к изменениям Требования: Опыт работы аналитиком ...
- Полный день
- Опыт от 1 года
- Липецк
23 дня назад
Взаимодействие с бизнес-заказчиком в части согласования алгоритмов построения аналитики.
- Полный день
- Опыт от 1 года
- Липецк
23 дня назад
Вакансия в подборках
Похожие вакансии
58 162 - 72 120 ₽
от 86 000 ₽