Аналитик отдела мониторинга информационной безопасности (SOC)

Работодатель:
Опыт работы:
От 3 до 6 лет
Место работы:
Москва, площадь Тверская Застава, 7
Организация сети продажи перевозок и других дополнительных услуг перевозчиков — участников Системы взаиморасчётов на воздушном транспорте (СВВТ) и провайдеров-партнёров приглашает Аналитика отдела мониторинга информационной безопасности.​​​​​​​​​​​​​​

Обязанности:
  • Мониторинг, выявление и анализ инцидентов информационной безопасности

  • Анализ и расследование инцидентов, ведение инцидентов от открытия до закрытия

  • Мониторинг изменений конфигурации информационной инфраструктуры

  • Ведение проактивного поиска и обнаружения угроз ИБ (Threat Hunting), реализация мер по их устранению

  • Разработка и модернизация правил корреляции, участие в создании сценариев обработки инцидентов и реагирования

  • Настройка, администрирование и развитие SIEM-систем

  • Участие в разработке мер защиты информации

  • Мониторинг событий СКУД и системы видеонаблюдения

  • Взаимодействие с ИТ-подразделением

Требования:
  • Опыт работы от 2 лет в аналогичной должности в компаниях с распределенной ИТ-инфраструктурой

  • Уверенные знания принципов функционирования ОС Windows и Linux (интерфейсы управления / типы событий / демоны / модели разграничения доступа / фаерволл / принципы защиты)

  • Понимание способов обнаружения основных векторов и типов атак, тактик и техник атакующих (MITRE ATT&CK, TTP)

  • Углубленные знания по работе с SIEM-системами (RUSIEM)

  • Опыт работы с СЗИ (NAD, NGFW, AV, IDS/IPS и др.)

  • Опыт расследования инцидентов и понимание данных процессов

  • Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP

  • Умение проводить анализ логов ОС, сетевого оборудования, СУБД

  • Знание скриптовых языков (bash, PowerShell)

  • Готовность к работе по сменному графику в условиях круглосуточной работы SOC

Условия:
  • График работы: 1/3 (сутки через трое) — больше свободного времени для себя

  • Офис: класса «А» в центре Москвы (м. Белорусская)

  • Оформление: по ТК РФ, полностью «белая» заработная плата

  • ДМС: расширенный со стоматологией (после испытательного срока)

  • Обучение: курсы повышения квалификации, сертификации за счёт компании

  • Профессиональный рост: реальная возможность развития внутри крупной компании

  • Стабильность: компания — ключевой игрок в своей отрасли, 30 лет на рынке

Похожие вакансии

Ведущий специалист в отдел обработки и сопровождения операций процессинга
МТС Банк

Неоконченное высшее / среднее специальное образование. Готовность к графику: сутки через трое. Готовность к работе из офиса. Ты будешь:

85 000 руб.
Аналитик-инженер SOC
RDP.RU

Опыт работы в ИБ от 1 года. Высшее техническое образование или профильное образование по направлению подготовки в области информационной безопасности.

Ведущий инженер Отдела обеспечения пожарной безопасности и профилактики
Российская электроника

средне-специальное образование. - опыт работы в области пожарной безопасности: не менее 3-х лет. - готовность к оформлению 2 формы допуска.

47 000 - 48 000 руб.
Техник пожарной безопасности (СППЗ)
RWB (Wildberries & Russ)

Обязателен опыт проведения монтажных работ по системам пожарной безопасности. Знание ОрионПро и FireSec на уровне пользователя. Хорошее знание специфики слаботочных...

80 000 - 80 000 руб.
Главный специалист центрального информационного пункта (ракетно-космическая отрасль)
РОСКОСМОС

Образование: высшее техническое. Опыт работы в сферах, связанных с космической деятельностью. Владение Word, Excel, PowerPoint, системами электронного документооборота.

130 000 - 130 000 руб.