Вакансия в архиве
Ведущий специалист по мониторингу информационных систем
По договоренности
- Марксистская
- Третьяковская
- Новокузнецкая
ФАУ НИА — оператор ФГИС Росаккредитации, занимающийся разработкой информационных систем, обработкой данных, научными исследованиями, издательской деятельностью и продвижением стандартов оценки соответствия.
Чем предстоит заниматься:
- Сопровождением процессов обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.
- Моделированием угроз и нарушителей информационной безопасности.
- Настройкой и оптимизацией правил корреляции в SIEM, сценариев автоматического реагирования (SOAR) и триггеров оповещений для повышения точности детектирования.
- Расследованием сложных и критических инцидентов ИБ (Tier 2/3), проведением глубокого анализа скомпрометированных систем, цепочек заражения и артефактов (форензика).
- Проведением проактивного поиска скрытых угроз (Threat Hunting) в инфраструктуре на основе гипотез и тактик матрицы MITRE ATT&CK.
- Контролем качества, полноты и бесперебойности поступления логов (Log Management), разработкой и отлаживанием парсеров для нестандартных источников событий.
- Наставлением младших специалистов мониторинга (Tier 1): проведением обучения, разбором сложных кейсов, контролем качества первичного триажа инцидентов.
- Разработкой и актуализацией регламентов реагирования на инциденты, инструкций по работе с SIEM и внутренней базы знаний отдела.
- Участием в инцидент-менеджменте, формированием финальных отчетов по результатам расследования кибератак с рекомендациями по устранению корневых причин (Root Cause Analysis).
- Разработкой мер противодействия выявленным угрозам ИБ.
- Изучением и анализом архитектур SIEM (MaxPatrol SIEM, RuSIEM, ELK, Splunk и др.), написанием кастомных парсеров и нормализаторов.
- Глубоким анализом работы ОС (Windows/Linux), реестра, процессов, сетевых протоколов (TCP/IP, HTTP/S, DNS, Kerberos).
- Написанием запросов к базам данных и системам логирования (KQL, SPL, SQL, Lucene).
- Работой с SOAR-платформами и инструментами автоматизации (Python, Bash, PowerShell).
- Проведением форензики и анализа вредоносного ПО (базовый уровень reverse engineering).
Мы ждем от тебя:
- Высшее техническое образование в области информационной безопасности.
- Релевантный стаж работы не менее 3 лет (предпочтение лицензиатам ФСБ/ФСТЭК России).
- Знание нормативно правовой базы в области информационной безопасности, применимую к деятельности SOC (187 ФЗ, 152 ФЗ, требования к объектам КИИ, приказы ФСТЭК и ФСБ России, ГОСТ Р 59712.2022. Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты.), ГОСТ Р ИСО/МЭК 27001, 27002, 27005.
- Знание архитектуры и процессов функционирования SOC: модели уровней (Tier 1/2/3), регламенты эскалации, метрики эффективности (MTTD, MTTR, false/positive rate), принципы построения и поддержки playbooks и runbooks.
- Знание основ сетевой безопасности и протоколов (TCP/IP, DNS, HTTP/HTTPS, SMTP, SMB, RDP), типовых аномалий и признаков компрометации в сетевом трафике.
- Понимание типовых векторов кибератак, фреймворка MITRE ATT&CK, вредоносного ПО и техники злоумышленников (фишинг, RCE, lateral movement, privilege escalation).
- Навыки работы и настройки SIEM систем, в построении дашбордов и отчётов.
- Глубокое понимание функционала и сценариев применения средств защиты: EDR/XDR, NDR, WAF, IDS/IPS, межсетевых экранов.
- Навыки автоматизации рутинных процессов на Python/PowerShell, работа с API, контейнеризацией и CI/CD в контексте автоматизации процессов SOC.
- Знание методик оценки зрелости кибербезопасности и управления рисками, принципы Zero Trust.
- Практика Threat Intelligence: форматы TI фидов, методы обогащения инцидентов, работу с индикаторами компрометации и источниками репутационных данных.
Мы предлагаем:
- Работу в офисе класса "А" БЦ Павелецкая плаза (в шаговой доступности от метро)
- Официальное трудоустройство и полностью белая заработная плата
- График работы 5/2 с 09.00 до 18.00 (в пятницу до 17.30)
- Комфортный формат работы (офис на испытательном сроке, гибрид на основном)
- Конкурентный уровень дохода (обсуждается с успешным кандидатом по итогам интервью)
- Премии (ежемесячные, квартальные, годовые)
- Социальные и иные гарантии, предусмотренные ТК РФ
- Возможность самореализации в надежной и стабильной компании
Будем очень рады видеть в своей команде активного, открытого, честного, ответственного и позитивного будущего коллегу. С нетерпением ждем отклик!
Адрес: Россия, Москва, Кольцевая линия, метро Павелецкая
Опубликована месяц назад
Похожие вакансии
Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатноПриглашаем Ведущего специалиста в управление закупок (металлургия) Чем предстоит заниматься: • Описание ... Образование — высшее; • Успешный опыт работы на аналогичной должности от 5 лет; • Опыт работы на должности: специалист ... по закупкам, ведущий специалист по закупкам, методолог, аналитик; • Опыт работы в закупках и снабжении ...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
180 000 ₽
Выше средней на 20%
Обязанности: Получение выписок по расчетным счетам компании (ежедневно); Загрузка выписок в 1С бухгалтерия (8.3), проведение выписок по расчетным счетам (ежедневно); Контроль отражения в учете операций по движению денежных средств; Формирование и отп...
- Полный день
- Опыт от 3 лет
- Москва
день назад
... объектов культурного наследия. 15 лет на рынке 100 проектов реализовано 3 000 сотрудников в штате 10 000 специалистов ... занято на проектах компании 200 млрд ₽ портфель заказов компании Наши заказчики — ведущие девелоперы ... В компании открыта вакансия Ведущий специалист тендерного отдела Обязанности: Мониторинг рынка субподрядчиков ...
- Полный день
- Опыт от 3 лет
- Москва
день назад
Группа компаний «АГР» (AGR Automotive Group)-30 лет опыта в автомобильном бизнесе! Наши активы: заводы по производству автомобилей и автокомпонентов в Калуге и в Санкт-Петербурге, складской комплекс в городе Чехов Наши бренды: SOLARIS, TENET, JELAND,...
- Полный день
- Опыт от 3 лет
- Москва
день назад
114 355 ₽
Возможность профессионального развития и получения образования в университете со скидкой; Работа в одном из ведущих ...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Обязанности: Обеспечение бесперебойной работы ИТ-инфраструктуры; Администрирование серверных операционных систем и доменных служб; Администрирование почтовых серверов (Exchange Microsoft 365); Выполнение регламентных процедур резервного копирования с...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Вакансия в подборках
Похожие вакансии
180 000 ₽