SOC специалист

ГЛОБУС

SOC специалист

Описание вакансии

Обязанности:

  • администрирование средств мониторинга событий информационной безопасности
  • анализ событий и алертов с SIEM/AV/EDR/внешнего SOC
  • разработка новых сценариев выявления и реагирования на инциденты информационной безопасности (плейбуки)
  • самостоятельное написание правил корреляции и нормализации
  • мониторинг состояния защищенности и киберустойчивости значимого объекта критической информационной инфраструктуры
  • фильтрация ложных срабатываний в SIEM
  • практическое применение OWASP TOP10/CVE/MITRE ATT&CK/Cyber Kill Chain
  • участие в мероприятиях по анализу угроз ЗОКИИ, выявлению и устранению уязвимостей, реагированию и устранению инцидентов (компьютерных атак) в отношении ЗОКИИ, взаимодействие с НКЦКИ и ГосСОПКА
  • взаимодействие со смежными структурными подразделениями по вопросам обеспечения безопасности, надежности и отказоустойчивости ЗОКИИ.
Требования:
  • опыт работы в сфере ИБ не менее 3-х лет
  • наличие профессионального образования по направлению подготовки (специальности) в области информационной безопасности или иного высшего профессионального образования с прохождением обучения по программе повышения квалификации по направлению «Информационная безопасность»
  • уверенные знания и опыт администрирования SIEM-систем и EDR-систем
  • практический опыт реагирования и предотвращения компьютерных атак (инцидентов)
  • информирование и взаимодействие с НКЦКИ/ГосСпока по вопросам, касающимся копьютерных атак (инцидентов) в отношении ЗОКИИ
  • знание современных тактик и техник злоумышленников, основных векторов атак, способов их обнаружения
  • понимание сетевых технологий
  • опыт написания скриптов на Python/PowerShell, написание SQL-запросов
  • опыт работы в подразделениях, обеспечивающих безопасность ЗОКИИ
  • опыт проведения или участия в аудитах ИБ (по части касающейся)
  • знание и опыт реализации требований законодательства РФ, подзаконных актов и международных стандартов в области ИБ в области критической информационной инфраструктуры (187-ФЗ, Указ Президента РФ №250, Приказы ФСТЭК России №235, 239 и т.д.)
  • наличие знаний и реального практического опыта выполнения вышеуказанных задач.
Условия:
  • ДМС с первого месяца (Альфастрахование)
  • ИТ-аккредитация
  • скидка на фитнес (World Class, XFit)
  • ипотека с пониженным процентом от Сбера (после полугода работы)
  • скидки на отели, находящиеся в собственности Сбера и у партнёров Сбера
  • богатая корпоративная жизнь (тимбилдинги, общие мероприятия со Сбером, включая спортивные и благотворительные)
  • корпоративная онлайн библиотека
  • корпоративный спорт: футбол, волейбол
  • обучение за счёт компании.
Посмотреть контакты работодателя

Похожие вакансии

РАСЧЕТНЫЕ РЕШЕНИЯ

Специалист SOC

РАСЧЕТНЫЕ РЕШЕНИЯ

Полный день
  • Москва

  • Не указана

Рекомендуем
Цифровой аудит
Сменный график
  • Москва

  • Не указана

Рекомендуем
Bosco di Ciliegi
Полный день
  • Москва

  • до 170000 RUR

Группа ГМС
Полный день
  • Москва

  • до 170000 RUR

МЕДЭКСПЕРТ ПЛЮС
Полный день
  • Москва

  • до 170000 RUR

K2 Тех
Полный день
  • Москва

  • до 170000 RUR

ФГУП НПП Гамма
Полный день
  • Москва

  • до 190000 RUR

ТЛЦ Селятино
Полный день
  • Москва

  • до 190000 RUR

ГРУППА КОМПАНИЙ ЕПК
Полный день
  • Москва

  • до 162000 RUR

Бриз - Климатические Системы

Специалист по информационной безопасности

Бриз - Климатические Системы

Полный день
  • Москва

  • до 162000 RUR

СберЛизинг
Полный день
  • Москва

  • до 162000 RUR

Полный день
  • Москва

  • до 162000 RUR

НПК Наши Технологии
Полный день
  • Москва

  • до 170000 RUR

ГРЧЦ, ФГУП
Полный день
  • Москва

  • до 170000 RUR

ГРЧЦ, ФГУП
Полный день
  • Москва

  • до 170000 RUR

Работа.ру
Удаленная работа
  • Москва

  • до 170000 RUR

РТ-ИНФОРМ
Полный день
  • Москва

  • до 170000 RUR

Специалист по информационной безопасности

Научно-внедренческое предприятие Астрафарм

Полный день
  • Москва

  • до 170000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию