Инженер по информационной безопасности (SIEM)

ГК «МТ-Интеграция»

Инженер по информационной безопасности (SIEM)

Москва, улица Раевского, 4с1А

Метро: Киевская

Описание вакансии

Задачи:
  • Реагирование и расследование инцидентов ИБ
  • Совершенствование процессов управления инцидентами (информирование ответственных за системы, запуск процессов реагирования)
  • Написание и тестирование правил корреляции
  • Написание и тестирование правил и политик системы контроля утечек конфиденциальной информации
  • Подключение новых источников данных для системы управления инцидентами ИБ
  • Анализ исходных событий с источников
  • Подготовка отчетных выгрузок
  • Контроль уязвимостей
  • Проведение стендовых испытаний, пилотирование новых продуктов
  • Администрирование, эксплуатация и развитие систем защиты инфраструктуры
Требования:
  • Опыт работы: от 3-ех лет на позиции инженер ИБ, аналитик SOC, специалист по SIEM, инженер и аналитик DLP
  • Понимание принципов работы SIEM (нормализация, агрегация, корреляция)
  • Опыт работы с SIEM-системами Российских вендоров (MaxPatrol SIEM, RuSIEM, R-Vision SIEM)
  • Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения (Cyber Kill Chain, MITRE ATT&CK)
  • Хороший уровень знания ОС Linux, Windows и опыт работы с основными инструментами ОС
  • Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД, систем виртуализации, прикладного ПО
  • Опыт внедрения и администрирования СЗИ (Будет преимуществом опыт участия в работах по комплексному развертыванию (участие в пусконаладочных работах) контура ИБ у внешних/внутренних заказчиков)
  • Умение применять скриптовые языки для автоматизации своей работы
  • Опыт администрирования систем контроля утечек конфиденциальной информации (DLP)
Мы предлагаем:
  • Минимум бюрократии;
  • ИТ аккредитация;
  • Официальное трудоустройство по ТК РФ с первого дня;
  • Корпоративная связь;
  • ДМС со стоматологией;
  • Компенсация фитнеса;
  • Обучение сотрудников на курсах от компании для повышения квалификации;
  • Скидки от Skyeng на изучение английского языка;
  • Внешние профессиональные мероприятия и конференции;
  • Корпоративные скидки от компаний партнеров.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Полный день
  • Москва

  • Не указана

Рекомендуем
Servicepipe
Полный день
  • Москва

  • Не указана

Рекомендуем
Лига Цифровой Экономики

Инженер информационной безопасности

Лига Цифровой Экономики

Полный день
  • Москва

  • Не указана

Рекомендуем
Oxygen Data Centers & Clouds
Полный день
  • Москва

  • Не указана

Ростелеком - Центры обработки данных

Инженер по информационной безопасности (NGFW)

Ростелеком - Центры обработки данных

Полный день
  • Москва

  • Не указана

Х5 Group
Полный день
  • Москва

  • Не указана

Кибертех-Сигнал
Полный день
  • Москва

  • Не указана

Актив
Полный день
  • Москва

  • Не указана

Heaad
Полный день
  • Москва

  • Не указана

Cloud.ru
Полный день
  • Москва

  • Не указана

Системы Коммуникаций

Инженер ИБ

Системы Коммуникаций

Полный день
  • Москва

  • Не указана

Цифра
Полный день
  • Москва

  • Не указана

Медиа Бизнес Солюшенс
Полный день
  • Москва

  • Не указана

ТрансМашХолдинг, Группа компаний

Главный специалист по информационной безопасности

ТрансМашХолдинг, Группа компаний

Полный день
  • Москва

  • Не указана

Цифра
Полный день
  • Москва

  • Не указана

Полный день
  • Москва

  • Не указана

DM Solutions
Полный день
  • Москва

  • Не указана

Сикрет Технолоджис
Полный день
  • Москва

  • Не указана

Протек, Центр Внедрения
Удаленная работа
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию