Награды компании 0 наград из 3
Забота о сотрудниках Получена: 01.01.2025
77% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 01.01.2025
92% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 01.01.2025
95% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Исследователь (2 линия SOC)

От 1 года до 3 лет
Полная занятость
Полный день
Описание вакансии

Дочерняя компания АО ИнфоТеКС, АО «Перспективный мониторинг» » приглашает на работу исследователя Security Operation Center (SOC). Мы предоставляем заказчикам услуги SOC по мониторингу событий безопасности и расследованию инцидентов ИБ, контролю защищённости, защите web-приложений и администрированию систем и средств защиты информации. Наша Компания активно растет и развивается, интересных проектов становится всё больше, и в связи с этим мы ищем коллегу!

Нужно будет заниматься:

  • Анализом событий и выявлением нетиповых инцидентов ИБ.
  • Исследованием и анализом ИТ-инфраструктуры и процессов в защищаемых системах.
  • Регистрацией и сопровождением инцидентов в АИС.
  • Подготовкой рекомендации по усилению мер защиты и реагированию.
  • Расследованием компьютерных инцидентов.
  • Компьютерной криминалистикой (форензикой).
  • Анализом уязвимостей систем и приложений.
  • Разработкой и оптимизацией правил корреляции.
  • Анализом вредоносного ПО.

Наш соискатель:

  • Имеет профильное высшее образование.
  • Знает основы построения ИТ-инфраструктуры.
  • Имеет навыки работы с ОС Windows и Linux.
  • Знает стек TCP/IP. Понимает принципы построения защищенных сетей и использования сетевых технологий.
  • Ориентируется в теоретической и практической части работы СЗИ (AV, FW, NGFW, IDS/IPS, EDR и т.п.)
  • Имеет опыт работы с SIEM системами (PT SIEM, IBM Qradar, ELK SIEM и другие).
  • Имеет опыт разработки сценариев детектирования и реагирования на инциденты ИБ.
  • Имеет опыт работы с инструментами компьютерной криминалистики (Volatility, Autopsy, DFF и другие).
  • Умеет работать с инструментами анализа трафика и логов.
  • Обладает хорошими аналитическими способностями и коммуникационными навыками.
  • Знает английский язык на уровне чтения технической документации.

Будет преимуществом:

  • Знание основных тактик и техник MITRE ATT&CK.
  • Опыт работы с IDPS, FW, NGFW, WAF, SIEM.
  • Понимание методики и классификации уязвимостей CVE, CVSS.
  • Понимание OSINT.
  • Понимание процесса управления и расследования инцидентов информационной безопасности.
  • Навыки автоматизации задач с помощью скриптовых языков (bash/python/powershell).
  • Способность работать в команде и быстро обучаться новым технологиям.
  • Опыт работы с платформой аналитики Elasticsearch.
  • Опыт работы с СУБД PostgresSQL/MSSQL.
  • Опыт участия в командном CTF, решений задач TryHackMe.

Условия работы:

  • Работа в офисе - г. Новосибирск, ул. Ипподромская,15.
  • Возможность получения профессиональных сертификатов и прохождения курсов повышения квалификации за счёт компании.
  • ДМС (добровольное медицинское страхование) - различные варианты программ, страховка от несчастных случаев.
  • Оплачиваемое работодателем питание в офисе или кафе.
  • Корпоративные мероприятия и спортивные инициативы.
Ключевые навыки
SOC
SIEM
IDS
Расследование инцидентов
ELK
MITRE
Вакансия опубликована: 28 декабря 2024, Новосибирск
Похожие вакансии
Инженер по инженерно-техническим средствам физической защиты 2-й категории Службы безопасности
91 000 - 91 000
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Новосибирская ГЭС,ОАО филиала РусГидро
Новосибирск,
26 декабря 2024
Менеджер по продажам М2М и видеонаблюдения
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

билайн
4,0 8 840 отзывов
Новосибирск,
сегодня
ИнфоТеКС
4,2
Очень хорошо
84%
Рекомендуют
Оценки по категориям
4,4
Условия труда
4,6
Коллектив
4,2
Руководство
3,9
Уровень дохода
3,8
Условия для отдыха
4,1
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 124 отзывов
90% Своевременная оплата труда
82% Наличие кухни, места для обеда
81% Компенсация питания
81% Медицинское страхование
63% Оплата больничного
59% Профессиональное обучение
56% Корпоративные мероприятия
52% Гибкий рабочий график
48% Удобное расположение работы
41% Система наставничества
40% Удаленная работа
19% Место для парковки
4% Оплата транспортных расходов
3% Оплата мобильной связи
2% Корпоративный транспорт
Похожие вакансии
Ведущий специалист (1 линия)
от 38 000
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Cистемный администратор / инженер технической поддержки L1-L2
100 000 - 120 000
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист технической поддержки (вторая линия)
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер технической поддержки (3я линия)
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик по управлению инцидентами ИБ (SOC L3)
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить