Награды компании 0 наград из 3
Корпоративная культура Получена: 29.11.2024
66% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Забота о сотрудниках Получена: 29.11.2024
62% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 29.11.2024
60% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Эксперт отдела мониторинга и реагирования на инциденты ИБ (SOC)

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

ОК РУСАЛ приглашает на работу Эксперта отдела мониторинга и реагирования на инциденты ИБ (SOC) в г. Москва.

Обязанности

  • Курирование направления по мониторингу и реагированию на инциденты ИБ;
  • Разработка и оптимизация правил корреляции, направленных на выявление вредоносной, хакерской активности, компьютерных атак, нарушений требований ИБ пользователями;
  • Разработка и оптимизация сценариев реагирования на события и инциденты ИБ;
  • Реагирование на события и инциденты ИБ, проведение технических расследований;
  • Разработка и оптимизация аналитических отчетов и dashboard'ов;
  • Мониторинг, сбор и анализ информации в открытых источниках о кибер угрозах, уязвимостях, ВПО, хакерских инструментах, тактиках и техниках поведения кибер злоумышленников и ВПО, признаках, индикаторах компрометации;
  • Подготовка отчетности SOC.

Требования

  • Высшее образование по профилю "информационные технологии" или "информационная безопасность";
  • Релевантный опыт работы от 5 лет;
  • Опыт выявления и расследования инцидентов информационной безопасности, подготовки справок и отчетов по инцидентам и проделанной работе;
  • Опыт разработки и создания правил корреляции, написания сценариев реагирования;
  • Опыт управления группой специалистов (постановка задач, контроль исполнения и результатов);
  • Практический опыт работы в системах класса SIEM\ Log management (Splunk, Arcsight, ElasticSearch, Qradar);
  • Опыт по созданию правил корреляции, поиску нужных событий, выстраиванию цепочек взаимосвязей;
  • Знания устройства и принципов работы:
    - IP сетей и их базовых сервисов,
    - клиент-серверных и web приложений,
    - средств защиты информации (FW, АВПО, IDS/IPS, WAF, DAM и т.д.),
    - базовых элементов\ сервисов ИТ инфраструктуры,
    - СУБД;
  • Навык построения поисковых запросов в любой из систем: Splunk, Arcsight, ElasticSearch, MPSiem;
  • Навык поиска информации по хосту, IP адресу, УЗ, процессу в различных ИТ и ИБ системах, внешних сервисах по кибер безопасности;
  • Навык написания скриптов автоматизации на powershell, python.

Условия

  • Работа в стабильной и развивающейся компании;
  • Официальное трудоустройство;
  • Расширенный социальный пакет;
  • Уровень заработной платы обсуждается индивидуально в зависимости от опыта и компетенций кандидата;
  • График 5/2;
  • Возможность карьерного роста и профессионального развития;
  • Место работы: г. Москва, БЦ "Парк Победы".
Вакансия опубликована: сегодня, Красноярск
Похожие вакансии
Главный эксперт управления кибербезопасности
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Россети Сибирь
3,0 6 отзывов
Красноярск,
вчера
Начальник отдела информационной безопасности
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

ИК СИБИНТЕК
3,5 1 447 отзывов
Красноярск,
25 ноября 2024
РУСАЛ, Центр подбора персонала
3,7
Хорошо
69%
Рекомендуют
Оценки по категориям
3,9
Условия труда
4,0
Коллектив
3,4
Руководство
3,7
Уровень дохода
3,5
Условия для отдыха
3,4
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 49 отзывов
82% Своевременная оплата труда
59% Оплата больничного
49% Компенсация питания
43% Наличие кухни, места для обеда
35% Медицинское страхование
33% Удобное расположение работы
29% Место для парковки
22% Корпоративный транспорт
20% Профессиональное обучение
20% Корпоративные мероприятия
14% Оплата транспортных расходов
14% Система наставничества
12% Оплата мобильной связи
4% Удаленная работа
2% Гибкий рабочий график
Похожие вакансии
Ведущий специалист по защите информации отдела аттестации информационных систем
70 000 - 70 000
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель направления ИБ
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по аттестации и проектированию ИБ
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Главный эксперт (ИТ-аналитик)
100 000 - 150 000
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер подключения и сопровождения корпоративных клиентов
до 90 000
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить