Старший специалист мониторинга киберугроз

МегаФон

Старший специалист мониторинга киберугроз

Москва, Оружейный переулок, 41

Метро: Маяковская

Описание вакансии

Чем предстоит заниматься

• Мониторить и управлять событиями и инцидентами ИБ в SIEM/DLP и IRP-системе

• Участвовать в расследованиях типовых инцидентов согласно инструкциям

• Мониторить, приоритизировать и классифицировать событий и инциденты ИБ

• Формировать предложения по развитию SIEM/DLP-систем на основе анализа инцидентов

• Участвовать в разработке и актуализации документации для работы подразделения, ведение базы знаний

Что для этого нужно

• Высшее образование в ИБ

• Опыт работы в ИБ от 1-3х лет

• Знание стека протоколов TCP/IP, понимание модели OSI и принципов построения корпоративных ЛВС

• Уверенное владение десктопными ОС семейства Windows, понимание принципов функционирование ОС семейства Unix и серверных ОС семейства Windows

• Опыт кросс-функциональных взаимодействий с командами, в том числе с командой бизнес-анализа

• Автономность в работе, умение защищать свое мнение и учитывать мнения окружающих

• Стрессоустойчивость и готовность работать в условиях ненормированного рабочего дня

• Будет плюсом:

• Понимание логики работы правил корреляции SIEM

• Опыт решения простых и сложных кейсов для автоматизации рутинных задач с помощью bash, powershell, python

• Навыки анализа логов: Windows Event Logs, Sysmon, Auditd, и т.д

• Опыт работы с нереляционными базами данных, такими как MongoDB, Cassandra, Redis, Elasticsearch, Clickhouse. Понимание принципов работы документных, графовых или других видов NoSQL-баз данных. Умение работать с JSON-документами и использовать специфичные для конкретной базы данных API и запросы.

• Опыт работы с Jira, Confluence

Посмотреть контакты работодателя

Адрес

Похожие вакансии

РТ-Инвест Транспортные Системы

Ведущий специалист по ИБ ( инцинденты, КИИ)

РТ-Инвест Транспортные Системы

Полный день
  • Москва

  • Не указана

Рекомендуем
Азиатско-Тихоокеанский Банк

Ведущий инженер (Pentest/RedTeam)

Азиатско-Тихоокеанский Банк

Полный день
  • Москва

  • Не указана

Рекомендуем
Амбрелла

SIEM-инженер (Senior)

Амбрелла

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
МТТ (MTC Exolve)
Полный день
  • Москва

  • Не указана

Раппорто
Полный день
  • Москва

  • Не указана

Электронная торговая площадка Газпромбанка

Ведущий специалист по информационной безопасности

Электронная торговая площадка Газпромбанка

Полный день
  • Москва

  • Не указана

Ростелеком
Полный день
  • Москва

  • Не указана

Солар
Полный день
  • Москва

  • Не указана

Гринатом
Полный день
  • Москва

  • Не указана

Русская Нержавеющая Компания

Ведущий эксперт по кибербезопасности (SOC)

Русская Нержавеющая Компания

Удаленная работа
  • Москва

  • Не указана

Группа Компаний Аскона
Удаленная работа
  • Москва

  • Не указана

билайн
Полный день
  • Москва

  • Не указана

ГК «МТ-Интеграция»
Полный день
  • Москва

  • Не указана

АКАДО Телеком
Полный день
  • Москва

  • Не указана

Независимая нефтегазовая компания
Полный день
  • Москва

  • Не указана

Газпромнефть-Региональные продажи

Главный специалист по менеджменту инцидентов ИБ

Газпромнефть-Региональные продажи

Полный день
  • Москва

  • Не указана

РАСЧЕТНЫЕ РЕШЕНИЯ
Полный день
  • Москва

  • Не указана

Транснефть-Технологии

Специалист по DLP-системам

Транснефть-Технологии

Полный день
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию