Расследовать инциденты информационной безопасности, фиксировать материалы при расследовании
Генерировать отчеты
Работать с системами информационной безопасности (SIEM, SOAR/IRP)
Регистрировать инциденты ИБ и доводить их до закрытия
Мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе
Разработка новых сценариев выявления инцидентов в SIEM
Фильтрация ложных срабатываний правил корреляции/сценариев выявления инцидентов
Адаптация сценариев выявления инцидентов в SIEM системе под особенности инфраструктуры
Реагирование и оповещение заказчиков об инцидентах ИБ в соответствии с установленным SLA
Расследование типовых и нетиповых инцидентов ИБ, подготовка рекомендаций для заказчиков по инцидентам ИБ
Взаимодействие с заказчиками по вопросам реагирования на инциденты ИБ
Разработка планов реагирования на инциденты ИБ (playbook-и) и их автоматизация
Требования:
Понимание работы SOC (Security Operation Center) и СЗИ (FW, IDS/IPS, AV и пр.)
Опыт работы с SIEM
Знание подходов в области мониторинга событий информационной безопасности, реагирования на инциденты информационной безопасности
Уверенное знание сетевых технологий
Знание операционных систем Windows/Linux на уровне администратора
Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия
Понимание классификации современного вредоносного ПО
Опыт работы с различным СЗИ в качестве источников
Опыт анализа логов от различных систем
Понимание основных тактик и техник злоумышленников, знание и применение матрицы Mitre ATT&CK, понимание KillChain
Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п.
Условия:
Работа в it компании
формат работы офис
прозрачная система мотивации, стабильная загрузка
оформление в соответствии с ТК РФ
дружный коллектив и лояльное внимательное руководство
Участие в мероприятиях по повышению осведомленности работников в вопросах ИБ. Управление электронными подписями сотрудников… Высшее техническое, предпочтительно – защита информации, информационнаябезопасность. Желателен опыт работы в качестве…
Установка и настройка средств защиты информации (АПКШ Континент, Secret Net Studio и т.д.). Подготовка (оформление) документации… Желание развиваться в сфере ИТ и защиты информации. Знание компьютера…
Единовременная выплата 3 000 000 руб. Списание 10 млн задолженности. Сертификат на участок 10 соток. Проезд до пункта отбора из любого города, проживание, питание - все за счет фонда. Только Мужчины!
Установка и настройка средств защиты информации (АПКШ Континент, Secret Net Studio и т.д.). Подготовка (оформление) документации… Желание развиваться в сфере ИТ и защиты информации. Знание компьютера…
Заниматься мониторингом и анализом событий ИБ. Вместе с командой тебе предстоит решать задачи по защите инфраструктуры от киберугроз и совершенствовать технологии этой защиты. Знание современных тактик и техник атакующих, основных векторов атак…
Эксплуатация … инциденты ИБ SIEM, … регламентам. Вместе с командой вам предстоит решать задачи по защите инфраструктуры от киберугроз и совершенствовать технологии этой защиты. Опыт администрирования средств антивирусной защиты.
Контекст … на безопасностьинформационной среды. Кроме того, используется межсетевой экран/UTM UserGate NGFW (или аналог) для защиты сети. Высшее профильное образование (информатика, вычислительная техника, ИТ-инфраструктура).
Аудит (входной контроль) проектной/рабочей документации сторонних проектных организаций: соответствие ТЗ, действующим нормам и стандартам, требованиям ИБ и эксплуатации. Высшее профильное образование (инфокоммуникационные технологии и системы…
Классификация и первичная обработка обращений от пользователей в системе Service Desk. Консультация пользователей… Понимание основ информационнойбезопасности. Навыки написания технической документации и инструкций.
Обеспечение технической защиты информации. Подготовка объектов информатизации к аттестационным испытаниям. Профессиональная переподготовка в области информационнойбезопасности ФСТЭК России (желательно).
Участие в разработке проектов технических заданий к государственным контрактам на обеспечение… Высшее образование в области информационных технологий или информационнойбезопасности, или высшее техническое образование не ниже уровня специалитет.