Ведущий специалист по информационной безопасности (SIEM)

ФГУП Центральный научно-исследовательский институт химии и механики

Ведущий специалист по информационной безопасности (SIEM)

Москва, Нагатинская улица, 16А

Метро: Коломенская

Описание вакансии

Обязанности:
  • Администрирование SIEM;
  • Мониторинг работы SIEM;
  • Проектирование и проработка интеграции SIEM с источниками событий ИБ;
  • Подключение различных источников в SIEM;
  • Разработка правил корреляции/сценариев выявления инцидентов, проведение анализа их работы, добавление исключений;
  • Поддержание, развитие и автоматизация процессов и инструментов;
  • Исследование новых техник и тактик атак, участие в процессах повышения безопасности инфраструктуры;
  • Участие в расследовании инцидентов ИБ в рамках своих компетенций;
  • Участие в разработке методик и инструкций по работе с инцидентами.
Требования:
  • Высшее техническое образование по специальности «Информационная безопасность/Защита информации», либо высшее техническое + курс профессиональной переподготовки «Информационная безопасность в объеме 512 часов»;
  • Понимание основ информационной безопасности;
  • Знание сетевых технологий на уровне не ниже CCNA;
  • Опыт настройки журналирования IT-систем и СЗИ;
  • Навыки написания скриптов, либо наличие навыков достаточных для разбора чужих скриптов(bash/python/powershell);

  • Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения (OWASP TOP10, CVE, MITRE ATT&CK, Cyber Kill Chain);

  • Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД, приложений;

  • Умение грамотно формулировать свои мысли;

  • Знание английского языка на уровне чтения технической документации.

Условия:
  • Обязательное прохождение медицинской комиссии
  • заполнение подробной анкеты (образец заполнения выдается)
  • оформление в соответствии. с ТК РФ
  • график работы 5/2 (пн.-чт. с 8.00 до 17.00, пт. с 08.00 до 15.45) сб, вскр.-выходные дни
  • м. Коломенская (шаговая доступность)
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Полный день
  • Москва

  • от 98000 RUR

Рекомендуем
ТЭК Информ
Полный день
  • Москва

  • от 98000 RUR

Рекомендуем
АМИКОН
Полный день
  • Москва

  • от 98000 RUR

Рекомендуем
Федеральная корпорация по развитию малого и среднего предпринимательства (АО Корпорация «МСП»)

Инженер по информационной безопасности (сетевая безопасность)

Федеральная корпорация по развитию малого и среднего предпринимательства (АО Корпорация «МСП»)

Полный день
  • Москва

  • до 150000 RUR

ГКУ Инфогород

Аналитик SOC (SIEM)

ГКУ Инфогород

Полный день
  • Москва

  • до 150000 RUR

Полный день
  • Москва

  • до 150000 RUR

НИМИ им.В.В. Бахирева
Полный день
  • Москва

  • до 150000 RUR

РГ-СЕРВИС
Полный день
  • Москва

  • до 150000 RUR

ТЕХНОЛОГИИ ОТРАСЛЕВОЙ ТРАНСФОРМАЦИИ

Инженер по информационной безопасности

ТЕХНОЛОГИИ ОТРАСЛЕВОЙ ТРАНСФОРМАЦИИ

Полный день
  • Москва

  • до 150000 RUR

Специалист по информационной безопасности

Капитал Медицинское Страхование

Полный день
  • Москва

  • до 150000 RUR

Альфа-Лизинг
Полный день
  • Москва

  • до 150000 RUR

Инфосистемы Джет
Полный день
  • Москва

  • до 150000 RUR

Единая Европа-Элит и сеть магазинов СТИЛЬПАРК

Ведущий специалист по информационной безопасности

Единая Европа-Элит и сеть магазинов СТИЛЬПАРК

Полный день
  • Москва

  • до 150000 RUR

Marksman
Полный день
  • Москва

  • до 150000 RUR

РЭНЕРА
Полный день
  • Москва

  • до 150000 RUR

ЛокоТех
Полный день
  • Москва

  • от 114000 RUR

Ювелирная сеть Залог Успеха

Специалист по информационной безопасности

Ювелирная сеть Залог Успеха

Полный день
  • Москва

  • от 114000 RUR

СНС, Группа компаний
Полный день
  • Москва

  • от 114000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию