Главный специалист центра кибербезопасности (L1/L2 SOC Analyst)

АСБ Беларусбанк

Главный специалист центра кибербезопасности (L1/L2 SOC Analyst)

Минск, проспект Дзержинского, 18

Метро: Грушевка

Описание вакансии

Обязанности:
  • мониторинг угроз, расследование и реагирование на киберинциденты;
  • сбор информации о киберинциденте, построение дерева процессов, изучение событий ОС, СЗИ, СУБД, сетевого трафика, дампов памяти и т.д.
  • взаимодействие с IT-подразделениями в рамках реагирования на киберинциденты;
  • Threat Hunting;
  • постинцидентный анализ, составление отчетности по результатам расследования, взаимодействие с Национальным центром кибербезопасности, выработка рекомендаций по предотвращению кибератак и оптимизации защитных мер;
  • участие в разработке внутренней документации по вопросам кибербезопасности, разработка сценариев реагирования на киберинциденты
Требования:
  • наличие высшего образования в сфере информационной безопасности (ИБ) либо курсов переподготовки;
  • наличие опыта работы в области IT или ИБ;
  • знание ОС Windows/Linux на уровне администратора;
  • базовые знания сетевых технологий, принципов построения компьютерных сетей, модель OSI, понимание работы основных протоколов;
  • базовые навыки написания SQL-запросов;
  • умение понимать и анализировать журналы событий информационной безопасности;
  • знание моделей реализации кибератаки (Kill Chain) и реагирования на киберинциденты, матрицы киберузгроз Mittre Attack;
  • понимание базовых принципов работы различных средств защиты информации (в том числе SIEM, EDR, SOAR);
  • знание и понимание действующего законодательства в области защиты информации, руководящих, нормативных и методических материалов по вопросам, связанным с обеспечением защиты информации.

Будет плюсом:

опыт работы с EDR/XDR-платформами, SIEM системами

Условия:

  • должность и условия оплаты труда по результатам собеседования;
  • полный рабочий день, при необходимости возможны смены в ночное время, без служебных командировок.

Ссылка на вакансию в банке вакансий на gsz.gov.⁣by:

https://gsz.gov.by/registration/employer/vacancy/1709740/detail-public/

Навыки
  • SIEM
  • EDR
  • SQL
  • windows
  • Linux
  • SOAR
  • Kill Chain
  • Mittre Attack
  • OSI
  • Threat Hunting
  • Киберугроза
  • Киберинцидент
  • Информационная безопасность
  • Управление информационной безопасностью
  • Тестирование безопасности
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Банк ВТБ (Беларусь)
Полный день
  • Минск

  • Не указана

Рекомендуем
КБ Беспилотные Вертолеты

Специалист по кибербезопасности

КБ Беспилотные Вертолеты

Полный день
  • Минск

  • от 3300 BYR

Рекомендуем
Полный день
  • Минск

  • до 3500 BYR

Рекомендуем
Сменный график
  • Минск

  • до 3500 BYR

Ведущий инженер по защите информации

Национальный центр электронных услуг, РУП

Полный день
  • Минск

  • до 4000 BYR

Банк ВТБ (Беларусь)
Полный день
  • Минск

  • до 4000 BYR

Банковский процессинговый центр

Специалист отдела мониторинга и реагирования

Банковский процессинговый центр

Полный день
  • Минск

  • до 4000 BYR

БЕЛИНВЕСТБАНК
Полный день
  • Минск

  • до 4000 BYR

Белорусский межбанковский расчетный центр

Специалист по сопровождению ПО

Белорусский межбанковский расчетный центр

Полный день
  • Минск

  • до 4000 BYR

Банк ВТБ (Беларусь)
Полный день
  • Минск

  • до 4000 BYR

АСБ Беларусбанк
Полный день
  • Минск

  • до 4500 BYR

Mak.by
Полный день
  • Минск

  • от 2200 BYR

ИВЦ Минфина
Полный день
  • Минск

  • от 2200 BYR

Банк ВТБ (Беларусь)
Полный день
  • Минск

  • от 2200 BYR

Мобильные ТелеСистемы (МТС), Беларусь
Полный день
  • Минск

  • от 2200 BYR

Мобильные ТелеСистемы (МТС), Беларусь

Ведущий специалист по информационной безопасности

Мобильные ТелеСистемы (МТС), Беларусь

Полный день
  • Минск

  • от 2200 BYR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию