Старший инженер по информационной безопасности (SIEM)

ГК «МТ-Интеграция»

Старший инженер по информационной безопасности (SIEM)

Москва, улица Раевского, 4с1А

Метро: Киевская

Описание вакансии

Обязанности:
  • Реагирование и расследование инцидентов ИБ;
  • Работа с алертами и правилами обнаружения атак;
  • Совершенствование процессов управления инцидентами (информирование ответственных за системы, запуск процессов реагирования);
  • Написание и тестирование правил корреляции;
  • Подключение новых источников данных;
  • Анализ исходных событий с источников;
  • Настройка получения данных от репутационных сервисов;
  • Написание плейбуков по реагированию на инциденты информационной безопасности.
Требования:
  • Понимание принципов работы SIEM (нормализация, агрегация, корреляция);
  • Опыт работы с SIEM-системами Российских вендоров (MaxPatrol SIEM);
  • Опыт работы с решениями от positive technologies (EDR, VM, Sandbox);
  • Владение методологией‌ описания правил детекции инцидентов ИБ, наличие опыта ее внедрения и использования в работе SOC;
  • Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения (Cyber Kill Chain, MITRE ATT&CK);
  • Хороший уровень знания ОС Linux, Windows и опыт работы с основными инструментами ОС;
  • Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД, систем виртуализации, прикладного ПО;
  • опыт работы с системами аудита (Windows events, Sysmon, auditd).
Условия:
  • ИТ-аккредитация;
  • Официальное трудоустройство по ТК РФ с первого дня;
  • Корпоративная связь;
  • ДМС со стоматологией;
  • Компенсация фитнеса;
  • Обучение сотрудников на курсах от компании для повышения квалификации;
  • Скидки от Skyeng на изучение английского языка;
  • Внешние профессиональные мероприятия и конференции;
  • Корпоративные скидки от компаний партнеров.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

IDF Eurasia
Полный день
  • Москва

  • Не указана

Рекомендуем
Axenix (ранее Accenture)
Полный день
  • Москва

  • Не указана

Рекомендуем
Полный день
  • Москва

  • Не указана

Рекомендуем
КРОК
Полный день
  • Москва

  • до 300000 RUR

Криптонит
Полный день
  • Москва

  • до 300000 RUR

Полный день
  • Москва

  • до 300000 RUR

Лига Цифровой Экономики

Инженер информационной безопасности

Лига Цифровой Экономики

Полный день
  • Москва

  • до 300000 RUR

Factory5
Полный день
  • Москва

  • до 300000 RUR

РГ-СЕРВИС
Полный день
  • Москва

  • от 200000 RUR

РАСЧЕТНЫЕ РЕШЕНИЯ
Полный день
  • Москва

  • от 200000 RUR

Оператор информационной системы

Инженер по защите информации

Оператор информационной системы

Полный день
  • Москва

  • до 150000 RUR

BI.ZONE
Полный день
  • Москва

  • до 150000 RUR

Сикрет Технолоджис
Полный день
  • Москва

  • до 150000 RUR

АТОЛ, группа компаний

Инженер по кибербезопасности

АТОЛ, группа компаний

Полный день
  • Москва

  • до 150000 RUR

Inline Telecom Solutions
Полный день
  • Москва

  • до 150000 RUR

Атом
Полный день
  • Москва

  • до 150000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию