Назад
15 часов назад

Аналитик информационной безопасности (SIEM/WAF)

200 000
Тип работы
fulltime
Страна
Russia/Belarus
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Аналитик информационной безопасности (SIEM/WAF): Эксплуатация SIEM и WAF, анализ событий бизнес-приложений и расследование инцидентов с акцентом на анализ журналов, сетевого трафика и веб-атак. Фокус на поиске первопричин, разработке правил обнаружения утечек данных и подготовке рекомендаций по предотвращению повторных инцидентов.

Компания

VK Tech — российский разработчик корпоративного программного обеспечения, создающий коммуникационные и облачные сервисы для сегмента B2G.

Что делать

  • Эксплуатировать SIEM: подключать источники событий, настраивать правила и контролировать состояние системы в Grafana.
  • Анализировать работу WAF, создавать правила фильтрации трафика, адаптировать сервис под задачи клиентов и консультировать заказчиков.
  • Взаимодействовать с SOC для подключения источников событий, включая бизнес-приложения, и анализировать сработки.
  • Участвовать в расследовании инцидентов: собирать факты, анализировать цепочки событий и определять источники и первопричины.
  • Разрабатывать рекомендации по предотвращению повторных инцидентов и улучшать правила и сценарии поиска потенциальных утечек данных.
  • Готовить метрики и отчёты по инцидентам, документировать результаты расследований и выявленные уязвимости.

Требования

  • Умение работать с журналами регистрации событий операционных систем, сетевого оборудования и средств защиты информации.
  • Навыки анализа сетевого трафика и администрирования Linux.
  • Практический опыт эксплуатации WAF, SIEM, IDS и антивирусных средств.
  • Понимание протоколов HTTP и WebSocket.
  • Опыт защиты веб-приложений от атак из OWASP Top 10.
  • Знание базовых сценариев и инструментов проведения кибератак.

Культура и преимущества

  • Работа с корпоративным программным обеспечением, коммуникационными и облачными сервисами.
  • Взаимодействие с SOC и различными внутренними отделами в рамках расследований и реализации мер реагирования.
  • Зарплата: от 200 000 ₽ на руки в месяц.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →