Аналитик киберугроз

Управляющая компания Первая

Аналитик киберугроз

Описание вакансии

Ищем опытного специалиста по информационной безопасности для работы в команде мониторинга и расследования инцидентов. Вы будете заниматься реагированием на кибератаки, обеспечением защиты корпоративных сетей и инфраструктурных ресурсов. Ваша задача — оперативно выявлять угрозы, минимизировать риски и предотвращать возможные атаки.

Обязанности

  • Реагирование на киберинциденты: анализ, классификация, расследование, документирование и закрытие инцидентов;
  • Мониторинг и анализ событий информационной безопасности в системах SIEM, EDR и сетевых устройствах;
  • Разработка новых сценариев выявления инцидентов в SIEM.
  • Фильтрация ложных срабатываний правил корреляции и сценариев выявления инцидентов;
  • Адаптация сценариев выявления инцидентов в SIEM системе под специфику инфраструктуры заказчика;
  • Оповещение заказчиков об инцидентах ИБ согласно установленному SLA;
  • Расследование типичных и нестандартных инцидентов ИБ, предоставление рекомендаций заказчику;
  • Взаимодействие с клиентами по вопросам реагирования на инциденты ИБ;
  • Создание и автоматизация планов реагирования на инциденты ИБ (playbooks);
  • Анализ событий системы DLP, модификация существующих и разработка новых правил анализа событий.

Требования

  • Опыт работы с системами SIEM, KSC, IRP/SOAR;
  • Понимание функционирования SOC и систем защиты информации (Firewall, IDS/IPS, антивирусные решения, DLP и др.);
  • Хорошее владение технологиями сети OSI/TCP-IP и ключевыми протоколами (TCP, UDP, HTTP/HTTPS, DNS, DHCP, FTP);
  • Умение анализировать сетевой трафик;
  • Глубокое понимание архитектуры ОС Windows/Linux, процессов, журналов событий, файловых систем, прав доступа и инструментов командной строки;
  • Знания современных методов атак и угроз для корпоративных инфраструктур, способы их обнаружения и предотвращения;
  • Понимание классификации вредоносного программного обеспечения;
  • Опыт работы с различными средствами защиты информации в роли источника событий;
  • Навык анализа лог-файлов различных систем.

Условия

  • Гибридный формат работы (современный офис в Москве, м. Выставочная);
  • Льготные ипотечные условия кредитования;
  • Выгодная подписка на продукты и услуги компаний партнеров;
  • ДМС с первого дня и льготное страхование для близких;
  • Корпоративная пенсионная программа;
  • Детский отдых и подарки за счет Компании;
  • Обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию.
Посмотреть контакты работодателя

Похожие вакансии

Банк ПСБ
Полный день
  • Москва

  • Не указана

Рекомендуем
АльфаСтрахование

Аналитик SOC

АльфаСтрахование

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Кросс технолоджис

Аналитик SOC (L3)

Кросс технолоджис

Полный день
  • Москва

  • Не указана

Рекомендуем
ИНФОРМЗАЩИТА

Аналитик SOC (L1)

ИНФОРМЗАЩИТА

Полный день
  • Москва

  • Не указана

Солар
Удаленная работа
  • Москва

  • Не указана

Медиа Ком
Удаленная работа
  • Москва

  • Не указана

Гарда Технологии
Полный день
  • Москва

  • Не указана

Softline
Удаленная работа
  • Москва

  • Не указана

Концерн ВКО Алмаз - Антей
Полный день
  • Москва

  • Не указана

Банк ДОМ.РФ
Полный день
  • Москва

  • Не указана

Банк ДОМ.РФ
Сменный график
  • Москва

  • Не указана

Zecurion
Полный день
  • Москва

  • Не указана

Кросс технолоджис

Дежурный аналитик SOC (L1)

Кросс технолоджис

Сменный график
  • Москва

  • Не указана

Банк ДОМ.РФ

Middle Аналитик SOC L1\L2

Банк ДОМ.РФ

Сменный график
  • Москва

  • Не указана

ИнфоТеКС
Полный день
  • Москва

  • Не указана

Гарда Технологии
Полный день
  • Москва

  • Не указана

ФГБУ Центральный НИИ организации и информатизации здравоохранения Минздрава России

Специалист отдела мониторинга киберугроз

ФГБУ Центральный НИИ организации и информатизации здравоохранения Минздрава России

Полный день
  • Москва

  • Не указана

Axenix (ранее Accenture)

Аналитик SOC

Axenix (ранее Accenture)

Удаленная работа
  • Москва

  • Не указана

Спикател
Удаленная работа
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию