15 часов назад
Аналитик информационной безопасности (SIEM/WAF)
200 000₽
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Аналитик информационной безопасности (SIEM/WAF): Эксплуатация SIEM и WAF, анализ событий бизнес-приложений и расследование инцидентов с акцентом на анализ журналов, сетевого трафика и веб-атак. Фокус на поиске первопричин, разработке правил обнаружения утечек данных и подготовке рекомендаций по предотвращению повторных инцидентов.
Компания
VK Tech — российский разработчик корпоративного программного обеспечения, создающий коммуникационные и облачные сервисы для сегмента B2G.
Что делать
- Эксплуатировать SIEM: подключать источники событий, настраивать правила и контролировать состояние системы в Grafana.
- Анализировать работу WAF, создавать правила фильтрации трафика, адаптировать сервис под задачи клиентов и консультировать заказчиков.
- Взаимодействовать с SOC для подключения источников событий, включая бизнес-приложения, и анализировать сработки.
- Участвовать в расследовании инцидентов: собирать факты, анализировать цепочки событий и определять источники и первопричины.
- Разрабатывать рекомендации по предотвращению повторных инцидентов и улучшать правила и сценарии поиска потенциальных утечек данных.
- Готовить метрики и отчёты по инцидентам, документировать результаты расследований и выявленные уязвимости.
Требования
- Умение работать с журналами регистрации событий операционных систем, сетевого оборудования и средств защиты информации.
- Навыки анализа сетевого трафика и администрирования Linux.
- Практический опыт эксплуатации WAF, SIEM, IDS и антивирусных средств.
- Понимание протоколов HTTP и WebSocket.
- Опыт защиты веб-приложений от атак из OWASP Top 10.
- Знание базовых сценариев и инструментов проведения кибератак.
Культура и преимущества
- Работа с корпоративным программным обеспечением, коммуникационными и облачными сервисами.
- Взаимодействие с SOC и различными внутренними отделами в рамках расследований и реализации мер реагирования.
- Зарплата: от 200 000 ₽ на руки в месяц.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Rossko
7 дней назад
Аналитик 2 линии центра мониторинга информационной безопасности (SOC 2)
200 000 - 250 000₽
Арнур Кредит
6 дней назад
Эксперт информационной безопасности (SIEM/SOAR)
1 200 000KZT
Magnum E-commerce Kazakhstan
6 дней назад
Специалист по информационной безопасности
300 000KZT
2 дня назад
Sr. Cybersecurity Analyst
131 600 - 210 300$
Лаборатория Касперского
8 дней назад
Стажер (информационная безопасность)
Cloud.ru
7 часов назад