Аналитик SOC

РУСАЛ, Центр подбора персонала

Аналитик SOC

Москва, улица Василисы Кожиной, 1

Метро: Багратионовская

Описание вакансии

Обязанности:
  • Работа в системах класса SIEM/Log management (или Splunk, или Arcsight, или ElasticSearch, или Qradar), создание правил корреляции, поиск событий, выстраивание цепочек взаимосвязей;
  • Выявление и реагирование на инциденты / события ИБ;
  • Определение и сбор необходимой информации, определение и применение мер реагирования;
  • Анализ качества работы средств защиты информации (антивирусная защиты, защита почты, защита пользователей при работе в интернет, защита от сетевых атак, защита конечных устройств).

Требования:

  • Высшее профильное образование или дополнительное образование по направлениям информационной безопасности ("Защита информации, составляющей коммерческую тайну", "Защита компьютерных систем и сетей" и пр.);
  • Уверенные знания в областях:

устройство и принципы работы IP сетей и их базовым сервисам;

устройство клиент-серверных и web приложений;

средства защиты информации (FW, АВПО, IDS/IPS, WAF, DAM и т.д.) и принципы их работы;

базовые элементы / сервисы ИТ инфраструктуры;

устройство и принципы работы СУБД;

устройство ОС: семейства Windows (7 и выше) и Unix подобных;

  • Навык построения поисковых запросов в любой из систем: Qradar, Splunk, Arcsight, ElasticSearch, MPSiem;
  • Навыки реагирования и проведения расследований инцидентов ИБ;
  • Навык поиска информации по хосту, ip адресу, УЗ, процессу в различных ИТ и ИБ системах, внешних сервисах по кибербезопасности;
  • Продвинутый уровень использования SIEM, SOAR;
  • Навык написания скриптов автоматизации на powershell, python;
  • Желателен опыт работы в центрах мониторинга и реагирования, обладающих лицензией ФСТЭК.
Условия:
  • Работа в крупной международной компании (69 тыс. сотрудников, 1-е место по объему производства алюминия в мире);
  • Возможность присоединиться к команде, работающей над цифровизацией реального сектора экономики;
  • Возможность участвовать в интересных и сложных проектах с ведущими специалистами индустрии;
  • Офисный формат работы;
  • Пятидневная рабочая неделя с 9:00 до 18:00;
  • Трудоустройство в соответствии с ТК РФ (расширенный соцпакет - ДМС, дотация на питание).
Навыки
  • SOC
  • SIEM
  • Splunk
  • SEIM (HP ArcSight ESM)
  • Elasticsearch
  • QRadar
  • PowerShell
  • IDS
  • IPS
  • WAF
  • Windows 7
Посмотреть контакты работодателя

Адрес

Похожие вакансии

СК Сбербанк страхование жизни

Аналитик киберугроз

СК Сбербанк страхование жизни

Полный день
  • Москва

  • Не указана

Рекомендуем
Р-Вижн
Полный день
  • Москва

  • Не указана

Рекомендуем
РОССКО

Аналитик SOC

РОССКО

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Атом
Полный день
  • Москва

  • от 100000 RUR

METRO Cash & Carry
Полный день
  • Москва

  • от 100000 RUR

РЕСО-Лизинг
Полный день
  • Москва

  • до 205000 RUR

Бюро Цифровой Трансформации
Полный день
  • Москва

  • до 200000 RUR

ЦИБИТ
Полный день
  • Москва

  • до 200000 RUR

Газпромнефть-Снабжение

Специалист анализа защищённости (SOC)

Газпромнефть-Снабжение

Полный день
  • Москва

  • до 200000 RUR

Комус
Полный день
  • Москва

  • до 200000 RUR

Транснефть-Технологии

Аналитик SOC L3

Транснефть-Технологии

Полный день
  • Москва

  • до 200000 RUR

Цифровой аудит

Специалист SOC

Цифровой аудит

Полный день
  • Москва

  • до 200000 RUR

ФГУП НПП Гамма
Полный день
  • Москва

  • до 150000 RUR

Лаборатория Касперского

SOC Expert

Лаборатория Касперского

Полный день
  • Москва

  • до 150000 RUR

РТЛабс
Полный день
  • Москва

  • до 150000 RUR

Группа компаний Астра

Middle системный аналитик (ОС Astra Linux)

Группа компаний Астра

Полный день
  • Москва

  • до 150000 RUR

Инфотекс Интернет Траст

Системный аналитик (СКЗИ)

Инфотекс Интернет Траст

Удаленная работа
  • Москва

  • до 150000 RUR

Яндекс
Полный день
  • Москва

  • до 150000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию