Назад
4 дня назад

Ведущий специалист по кибербезопасности (SOC)

Формат работы
onsite
Тип работы
fulltime
Грейд
lead
Страна
Russia
vacancy_detail.hirify_telegram_tooltip Загружаем источник...

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Ведущий специалист в Отдел мониторинга и реагирования на киберинциденты.

Локация:
#Москва.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Россельхозбанк, IT и Digital.

Обязанности:
• Сбор и анализ сведений о компьютерных инцидентах и компьютерных атаках на информационные ресурсы находящиеся в зоне ответственности Банка;
• Обеспечение и контроль мероприятий по выявлению, предупреждению, оперативному реагированию и ликвидации последствий компьютерных атак и компьютерных инцидентов на информационные ресурсы, находящиеся в зоне ответственности Банка;
• Участие в мероприятиях по оценке состояния защищенности; информационных ресурсов, находящиеся в зоне ответственности Банка;
• Выявление, фиксация и анализ событий информационной безопасности, на объектах информационной инфраструктуры организаций Банка;
• Сопровождение и настройка Системы менеджмента инцидентов информационной безопасности;
взаимодействие с регуляторами в сфере ИБ.

Требования:
• Готовность к ночным сменам в офисе;
• Высшее техническое образование (предпочтительно по специальностям, связанным с обеспечением информационной безопасности, ИТ);
• Опыт работы не менее 3-х лет, связанной с обеспечением информационной безопасности, c информационными технологиями (опыт работы по направлению обработки инцидентов является преимуществом);
• Знания современных ИТ-технологий, угроз, уязвимостей и средств защиты информации;
• Опыт работы, связанной с обработкой инцидентов (оперативное реагирование, ликвидации последствий, анализ и установление причин, формализация в установленной форме);
• Опыт использования систем обеспечения информационной безопасности:
- класса SIEM;
- класса SOAR,IRP;
- класса систем анализа трафика IPS/IDS/NTA.
• Уверенные знания в области сетевых технологий (наличие отраслевых сертификатов уровня CCNA, CompTIA Network+ и аналогов приветствуется);
• Опыт администрирования серверных и пользовательских ОС;
• Базовые знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации на различных уровнях модели ISO/OSI, сетевом оборудовании, технологий защиты баз данных и СУБД;
• Преимуществом будет знание скриптовых языков программирования – bash, python, и т.п., опыт написания скриптов для автоматизации выполнения задач;
• Участие в CTF и киберучениях.



#Офис #SOC

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -