Middle аналитик SOC L1 в Центр противодействия кибератакам
По договоренности
- Новогиреево
- Перово
- Шоссе Энтузиастов
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Мониторить события информационной безопасности
- Реагировать на инциденты информационной безопасности
- Расследовать инциденты информационной безопасности, фиксировать материалы при расследовании
- Генерировать отчеты
НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
- Опыт работы с SIEM
- Знание подходов в области мониторинга событий информационной безопасности, реагирования на инциденты информационной безопасности
- Понимание принципов работы средств защиты информационной безопасности (NGFW), IDS\IPS, EDR, WAF, антивирусов и т.д.)
- Понимание принципов работы операционных систем Windows, Linux
- Понимание основных тактик и техник злоумышленников, знание и применение матрицы Mitre ATT&CK, понимание KillChain
- Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п.
Адрес: Россия, Москва, 1-й проезд Перова Поля, 9с9
Опубликована 18 дней назад
Вакансия в подборках
Похожие вакансии
до 160 000 ₽
от 110 000 ₽