Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
45
Не очень вакансия
развернуть
Описание вакансии неясно и отсутствует прозрачность по зарплате, что вызывает сомнения в привлекательности роли и возможной нагрузке.
Кликните для подробной информации
Неясная зарплатаНеясные обязанностиНачальная позиция
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
Специалист по обнаружению компьютерных атак (SOC 1 линия).
Локация: #Омск. Опыт: Не требуется. Зарплата: ₽. Обсуждается на собеседовании. Компания:СИГМА.
Обязанности: • Мониторинг и расследование инцидентов в рамках SOC 1 линия;
• Реагирование на инциденты ИБ с использованием IRP, SIEM, NTA-систем по существующим сценариям;
• Своевременная эскалация инцидентов ИБ;
• Выявление аномальной активности, Threat Hunting;
• Изучение новых векторов атак и способов их детектирования;
• Участие в разработке новых и оптимизации существующих плейбуков (playbook) по отработке сценариев расследования и реагирования;
• Обработка заявок в Naumen Service Desk в рамках ИБ;
• Выполнение SLA по обработке инцидентов ИБ.
Требования: • Понимание принципа работы протоколов TCP/UDP, DNS, DHCP, HTTP;
• Базовые знания принципов работы Web-приложений;
• Уверенные знания принципов организации сети и работы сетевых технологий (коммутация, маршрутизация (статическая/динамическая), VPN, NAT);
• Уверенные знания принципов работы MS Active Directory (протоколы аутентификации, типы событий аутентификации, протоколы удаленного доступа и управления);
• Базовые знания принципов функционирования ОС Windows (интерфейсы управления/хранение учетных записей/процессы/службы/модели разграничения доступа/фаерволл и т.д.);
• Базовые знания принципов функционирования ОС Linux (интерфейсы управления//хранение учетных записей/демоны/модели разграничения доступа/фаерволл и т.д.);
• Навыки работы с PowerShell, Bash.
✈
Показать контакты
#Офис #SOC
Будьте осторожны: если вас просят войти в iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации