Эксперт отдела мониторинга и реагирования на инциденты ИБ (SOC)
От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии
ОК РУСАЛ приглашает на работу Эксперта отдела мониторинга и реагирования на инциденты ИБ (SOC) в г. Москва.
Обязанности
- Курирование направления по мониторингу и реагированию на инциденты ИБ;
- Разработка и оптимизация правил корреляции, направленных на выявление вредоносной, хакерской активности, компьютерных атак, нарушений требований ИБ пользователями;
- Разработка и оптимизация сценариев реагирования на события и инциденты ИБ;
- Реагирование на события и инциденты ИБ, проведение технических расследований;
- Разработка и оптимизация аналитических отчетов и dashboard'ов;
- Мониторинг, сбор и анализ информации в открытых источниках о кибер угрозах, уязвимостях, ВПО, хакерских инструментах, тактиках и техниках поведения кибер злоумышленников и ВПО, признаках, индикаторах компрометации;
- Подготовка отчетности SOC.
Требования
- Высшее образование по профилю "информационные технологии" или "информационная безопасность";
- Релевантный опыт работы от 5 лет;
- Опыт выявления и расследования инцидентов информационной безопасности, подготовки справок и отчетов по инцидентам и проделанной работе;
- Опыт разработки и создания правил корреляции, написания сценариев реагирования;
- Опыт управления группой специалистов (постановка задач, контроль исполнения и результатов);
- Практический опыт работы в системах класса SIEM\ Log management (Splunk, Arcsight, ElasticSearch, Qradar);
- Опыт по созданию правил корреляции, поиску нужных событий, выстраиванию цепочек взаимосвязей;
- Знания устройства и принципов работы:
- IP сетей и их базовых сервисов,
- клиент-серверных и web приложений,
- средств защиты информации (FW, АВПО, IDS/IPS, WAF, DAM и т.д.),
- базовых элементов\ сервисов ИТ инфраструктуры,
- СУБД; - Навык построения поисковых запросов в любой из систем: Splunk, Arcsight, ElasticSearch, MPSiem;
- Навык поиска информации по хосту, IP адресу, УЗ, процессу в различных ИТ и ИБ системах, внешних сервисах по кибер безопасности;
- Навык написания скриптов автоматизации на powershell, python.
Условия
- Работа в стабильной и развивающейся компании;
- Официальное трудоустройство;
- Расширенный социальный пакет;
- Уровень заработной платы обсуждается индивидуально в зависимости от опыта и компетенций кандидата;
- График 5/2;
- Возможность карьерного роста и профессионального развития;
- Место работы: г. Москва, БЦ "Парк Победы".
Вакансия опубликована:
сегодня,
Красноярск
Похожие вакансии
Главный эксперт управления кибербезопасности
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
Россети Сибирь
6 отзывов
Красноярск,
вчера
Начальник отдела информационной безопасности
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
ИК СИБИНТЕК
1 447 отзывов
Красноярск,
25 ноября 2024
Оценки по категориям
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 49 отзывов
82%
Своевременная оплата труда
59%
Оплата больничного
49%
Компенсация питания
43%
Наличие кухни, места для обеда
35%
Медицинское страхование
33%
Удобное расположение работы
29%
Место для парковки
22%
Корпоративный транспорт
20%
Профессиональное обучение
20%
Корпоративные мероприятия
14%
Оплата транспортных расходов
14%
Система наставничества
12%
Оплата мобильной связи
4%
Удаленная работа
2%
Гибкий рабочий график
Похожие вакансии
Ведущий специалист по защите информации отдела аттестации информационных систем
70 000 - 70 000 ₽
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель направления ИБ
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по аттестации и проектированию ИБ
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Главный эксперт (ИТ-аналитик)
100 000 - 150 000 ₽
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер подключения и сопровождения корпоративных клиентов
до 90 000 ₽
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru