Главный специалист центра кибербезопасности (L1/L2 SOC Analyst)

АСБ Беларусбанк

Главный специалист центра кибербезопасности (L1/L2 SOC Analyst)

Минск, проспект Дзержинского, 18

Описание вакансии

Обязанности:
  • мониторинг угроз, расследование и реагирование на киберинциденты;
  • сбор информации о киберинциденте, построение дерева процессов, изучение событий ОС, СЗИ, СУБД, сетевого трафика, дампов памяти и т.д.
  • взаимодействие с IT-подразделениями в рамках реагирования на киберинциденты;
  • Threat Hunting;
  • постинцидентный анализ, составление отчетности по результатам расследования, взаимодействие с Национальным центром кибербезопасности, выработка рекомендаций по предотвращению кибератак и оптимизации защитных мер;
  • участие в разработке внутренней документации по вопросам кибербезопасности, разработка сценариев реагирования на киберинциденты
Требования:
  • наличие высшего образования в сфере информационной безопасности (ИБ) либо курсов переподготовки;
  • наличие опыта работы в области IT или ИБ;
  • знание ОС Windows/Linux на уровне администратора;
  • базовые знания сетевых технологий, принципов построения компьютерных сетей, модель OSI, понимание работы основных протоколов;
  • базовые навыки написания SQL-запросов;
  • умение понимать и анализировать журналы событий информационной безопасности;
  • знание моделей реализации кибератаки (Kill Chain) и реагирования на киберинциденты, матрицы киберузгроз Mittre Attack;
  • понимание базовых принципов работы различных средств защиты информации (в том числе SIEM, EDR, SOAR);
  • знание и понимание действующего законодательства в области защиты информации, руководящих, нормативных и методических материалов по вопросам, связанным с обеспечением защиты информации.

Будет плюсом:

опыт работы с EDR/XDR-платформами, SIEM системами

Условия:

  • должность и условия оплаты труда по результатам собеседования;
  • полный рабочий день, при необходимости возможны смены в ночное время, без служебных командировок.

Ссылка на вакансию в банке вакансий на gsz.gov.⁣by:

https://gsz.gov.by/registration/employer/vacancy/1497961/detail-public/

Навыки
  • SIEM
  • EDR
  • SQL
  • windows
  • Linux
  • SOAR
  • Kill Chain
  • Mittre Attack
  • OSI
  • Threat Hunting
  • Киберугроза
  • Киберинцидент
  • Информационная безопасность
  • Управление информационной безопасностью
  • Тестирование безопасности
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Мобильные ТелеСистемы (МТС), Беларусь

Ведущий специалист по кибербезопасности

Мобильные ТелеСистемы (МТС), Беларусь

Полный день
  • Минск

  • Не указана

Рекомендуем
Полный день
  • Минск

  • Не указана

Рекомендуем
СИСТЕМНЫЕ ТЕХНОЛОГИИ
Полный день
  • Минск

  • Не указана

Рекомендуем
Мобильные ТелеСистемы (МТС), Беларусь

Ведущий специалист по безопасности

Мобильные ТелеСистемы (МТС), Беларусь

Полный день
  • Минск

  • Не указана

hoster.by
Полный день
  • Минск

  • Не указана

ИВЦ Минфина
Полный день
  • Минск

  • от 2500 BYR

БЕЛИНВЕСТБАНК
Полный день
  • Минск

  • от 2500 BYR

5 элемент
Полный день
  • Минск

  • от 2500 BYR

Полный день
  • Минск

  • от 2500 BYR

Банк ВТБ (Беларусь)
Полный день
  • Минск

  • от 2500 BYR

МИНСК КРИСТАЛЛ - управляющая компания холдинга МИНСК КРИСТАЛЛ ГРУПП

Специалист по информационной безопасности

МИНСК КРИСТАЛЛ - управляющая компания холдинга МИНСК КРИСТАЛЛ ГРУПП

Полный день
  • Минск

  • от 2000 BYR

Государственное предприятие ИВЦ Минского облисполкома

Специалист по информационной безопасности

Государственное предприятие ИВЦ Минского облисполкома

Полный день
  • Минск

  • от 2000 BYR

hoster.by
Полный день
  • Минск

  • от 2000 BYR

СтатусБанк
Полный день
  • Минск

  • до 2325 BYR

Республиканский центр аналитического контроля в области охраны окружающей среды

Специалист/системный администратор

Республиканский центр аналитического контроля в области охраны окружающей среды

Полный день
  • Минск

  • от 2000 BYR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию