Старший аналитик мониторинга безопасности

БЮРО 1440

Старший аналитик мониторинга безопасности

Москва, Ленинградский проспект, 35с1

Метро: Динамо

Описание вакансии

Чем предстоит заниматься:

  • Разработкой и актуализацией правил детектирования инцидентов ИБ (контент SIEM);

  • Разработкой и актуализацией правил аудита (Windows, Linux);

  • Разработкой и актуализацией плейбуков по реагированию на инциденты ИБ;

  • Участием в расследовании нетиповых инцидентов ИБ;

  • Ретроспективным анализом событий и поиском угроз в инфраструктуре (TH).

Что мы ожидаем:

  • Опыт работы в SOC от 2 лет по одному из направлений: мониторинг информационной безопасности, расследование инцидентов информационной безопасности, построение и улучшение систем мониторинга ИБ (SIEM, IRP, SOAR);

  • Опыт расследования инцидентов информационной безопасности, в т.ч. в рамках сложных целенаправленных атак;

  • Опыт анализа логов от различных систем, умение их правильно интерпретировать (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.).

    Опыт разработки контента для SIEM;

  • Опыт работы со средствами защиты информации IPS/NGFW/MailSecurity/Antivirus и др.;

  • Наличие знаний по организации процесса поиска аномалий в инфраструктуре компании (Threat Hunting).

Будет плюсом:

  • Опыт работы с платформами анализа угроз и векторов атаки на инфраструктуру компании (Threat Intelligence);
  • Навыки автоматизации задач с помощью скриптовых языков (bash/python/powershell);
  • Опыт работы в инфраструктуре k8s в части аудита событий и разработки правил корреляции.

Мы предлагаем:

  • Работу в аккредитованной ИТ-компании;
  • Шаг в космос - для тех, кто вдохновлен идеей покорения космоса и мечтает быть к этому причастным;
  • Возможность выбора формата работы (офис/гибрид/удаленка);
  • Комфортный современный офис в 5 минутах от метро "Динамо/Петровский парк";
  • Оформление в соответствии с ТК РФ;
  • Конкурентный уровень заработной платы - на уровне лидеров ИТ/телеком-индустрии.
Навыки
  • SIEM
  • IRP
  • SOAR
  • IPS
  • Antivirus
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Т1
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Лига Ставок

SOC инженер-аналитик

Лига Ставок

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
BI.ZONE
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
BI.ZONE
Удаленная работа
  • Москва

  • Не указана

СберТройка
Удаленная работа
  • Москва

  • Не указана

Онлайн-школа Фоксфорд
Удаленная работа
  • Москва

  • до 180000 RUR

VK
Удаленная работа
  • Москва

  • до 180000 RUR

Юрент
Удаленная работа
  • Москва

  • до 180000 RUR

МТС
Удаленная работа
  • Москва

  • до 180000 RUR

Протек, Центр Внедрения
Удаленная работа
  • Москва

  • до 180000 RUR

МТС
Удаленная работа
  • Москва

  • до 180000 RUR

СТЭП ЛОДЖИК (STEP LOGIC)
Удаленная работа
  • Москва

  • до 180000 RUR

Qugo
Удаленная работа
  • Москва

  • до 180000 RUR

Автомакон
Удаленная работа
  • Москва

  • до 180000 RUR

Softline
Удаленная работа
  • Москва

  • до 180000 RUR

Солар
Удаленная работа
  • Москва

  • до 180000 RUR

МАГНИТ, Розничная сеть

Kaspersky Security инженер

МАГНИТ, Розничная сеть

Удаленная работа
  • Москва

  • до 180000 RUR

МАГНИТ, Розничная сеть
Удаленная работа
  • Москва

  • до 180000 RUR

StormWall™
Удаленная работа
  • Москва

  • до 180000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию