Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
85
Крутая вакансия
развернуть
Солидная возможность в топовой ИБ-компании с четким кругом задач и современным стеком, хотя прозрачности по зарплате не хватает.
Кликните для подробной информации
Зарплата не указанаТрендовый доменСовременный стекПонятные задачиСильный бренд
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
Ведущий специалист по мониторингу и анализу инцидентов информационной безопасности.
Локация: #Москва. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания:BI.ZONE.
Обязанности: • Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе.
• Выполнять роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке Заказчика.
• Адаптировать сценарии выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктуры клиента.
• Проводить фильтрацию ложных срабатываний сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе.
• Реагировать и оповещать заказчика об инцидентах ИБ в соответствии с установленным SLA и маршрутной картой инцидента.
• Проводить расследование типовых и нетиповых инцидентов ИБ, подготовка рекомендаций для заказчика по инцидентам ИБ.
• Взаимодействовать с заказчиком по вопросам реагирования на инциденты ИБ.
• Разрабатывать планы реагирования на инциденты ИБ (playbook-и).
• Участвовать в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе.
Требования: • Знание основ построения современных сетей и принципов работы протоколов канального, сетевого, транспортного уровней.
• Знание операционных систем Windows/Linux на уровне администратора.
• Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные. инфраструктуры, способов их обнаружения и противодействия.
• Понимание классификации современного вредоносного ПО.
• Опыт работы с MP SIEM.
• Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR.
• Опыт анализа логов от различных систем, умение их правильно интерпретировать.
✈Показать контакты
#Офис
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации