Награды компании 2 награды из 3
Забота о сотрудниках Получена: 14.09.2024
100% выполнено
Есть у 1.3% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 22.10.2024
99% выполнено
Есть у 2.6% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 11.09.2024
100% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Аналитик SOC (разработка сценариев угроз ИБ)

От 1 года до 3 лет
Полная занятость
Удаленная работа
Описание вакансии

Группа Иннотех в связи с расширением Департамента информационной безопасности открывает вакансию Аналитика в Отдел разработки сценариев угроз ИБ. Ищем специалиста на постоянную работу, на полный рабочий день. Возможен удалённый формат работы.

Требования:

  • уверенные знания операционных систем Windows/Linux/MacOS,
  • опыт анализа лог-файлов и сетевого трафика,
  • опыт работы с SIEM-системами (Arcsight, ESM/Qradar/Splunk/KUMA),
  • опыт написания сложной логики для правил корреляции,
  • опыт работы со стеком ELK (elasticsearch/opensearch, kibana, logstash),
  • опыт детектирования и реагирования на инциденты ИБ, анализа артефактов (Forensic).

Будет плюсом:

  • опыт работы в качестве эксперта/аналитика подразделений SOC/TI/TH,
  • опыт работами со средствами виртуализации и контейнеризации,
  • опыт написания правил и сигнатур для СЗИ,
  • знание языков программирования (bash, Python, Go).

Задачи:

  • разработка сценариев выявления инцидентов ИБ (use cases),
  • написание и поддержание правил корреляции в SIEM,
  • тестирование правил корреляции (в части функционала и нагрузки на SIEM),
  • исследование угроз и эмуляция различных векторов атак с целью анализа возможности детектирования (определение требуемых источников, настроек логирования),
  • наполнение и поддержание репозитория сценариев выявления инцидентов ИБ (библиотеки use cases),
  • участие в подключении новых источников к SIEM, выработка рекомендаций по настройке уровня логирования на источниках.

Ключевые навыки
SIEM
ELK
анализ угроз ИБ
мониторинг инцидентов ИБ
Вакансия опубликована: сегодня, Москва
Похожие вакансии
Аналитик SOC
СИГМА
Новая
От 1 года до 3 лет
Можно удаленно
Аналитик SIEM / WAF
250 000 - 250 000
Автомакон
Новая
От 1 года до 3 лет
Можно удаленно
Т1
4,3
Очень хорошо
86%
Рекомендуют
Оценки по категориям
4,5
Условия труда
4,5
Коллектив
4,1
Руководство
4,4
Уровень дохода
4,2
Условия для отдыха
4,0
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 967 отзывов
94% Своевременная оплата труда
74% Медицинское страхование
70% Удаленная работа
65% Оплата больничного
48% Удобное расположение работы
48% Наличие кухни, места для обеда
42% Система наставничества
35% Корпоративные мероприятия
33% Гибкий рабочий график
32% Профессиональное обучение
18% Место для парковки
18% Оплата мобильной связи
5% Оплата транспортных расходов
4% Корпоративный транспорт
3% Компенсация питания
Похожие вакансии
Вирусный аналитик / Malware Analyst
От 3 до 6 лет
Можно удаленно
Системный аналитик (Solar NGFW)
От 3 до 6 лет
Можно удаленно
Инженер SOC
150 000 - 220 000
От 1 года до 3 лет
Можно удаленно
System Analyst (KASG)
От 1 года до 3 лет
Можно удаленно
Аналитик SOC (L3)
От 1 года до 3 лет
Можно удаленно
Опыт в разделе вакансии на Dream Job