Назад
18 часов назад

Специалист по информационной безопасности / SOC L1 (Cybersecurity)

Формат работы
hybrid
Тип работы
fulltime
Грейд
junior
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Специалист по информационной безопасности / SOC L1 (Cybersecurity): Сопровождение типовых инцидентов информационной безопасности в режиме 24/7 и участие в расследовании нетиповых инцидентов с акцентом на анализ событий, логов и работу с защитными средствами. Focus on поиске новых угроз, разработке сценариев обнаружения и обеспечении непрерывного мониторинга инфраструктуры.

Локация: Москва, Большой Кисловский переулок, 13. Гибридный формат: 1 день в неделю из офиса. Сменный график 2/2: дневные смены 8:00–20:00 и ночные смены 20:00–8:00.

Компания

Московская биржа развивает торговую и финансовую инфраструктуру, платформы для финансовых компаний и клиентов, а также сервисы для инвесторов, корпораций и банков.

Что делать

  • Сопровождать типовые инциденты информационной безопасности в режиме 24/7: регистрировать, анализировать, обрабатывать, делегировать и закрывать инциденты.
  • Уведомлять ответственных сотрудников о ходе и результатах обработки инцидентов.
  • Участвовать в расследовании нетиповых инцидентов информационной безопасности.
  • Искать информацию о новых угрозах.
  • Разрабатывать сценарии обнаружения угроз.

Требования

  • Знание сетевых технологий: TCP/IP, OSI, DNS, DHCP и NAT.
  • Понимание работы средств защиты информации: Antivirus, IDS/IPS, Proxy, Firewall, SIEM, сканеров безопасности, Sandbox, TI и IRP.
  • Понимание основных векторов атак на инфраструктуру.
  • Опыт анализа логов операционных систем.
  • Опыт работы в информационной безопасности от 6 месяцев будет преимуществом.

Культура и преимущества

  • Официальное трудоустройство в соответствии с ТК РФ.
  • Годовой бонус и программа нематериальной мотивации.
  • Расширенная медицинская страховка с первого дня, включая стоматологию и корпоративного врача; льготное ДМС для детей и супругов.
  • Обучение, профессиональное развитие и доступ к корпоративной библиотеке МИФ.
  • Инженерная культура, внутренние ИТ-сообщества, корпоративные мероприятия и клубы по интересам.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →