Назад
2 дня назад

Специалист по мониторингу информационной безопасности (SIEM)

130 000
Формат работы
onsite
Тип работы
fulltime
Грейд
junior
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Специалист по мониторингу информационной безопасности (SIEM): круглосуточный мониторинг и анализ событий безопасности, классификация алертов и реагирование на типовые инциденты с акцентом на SIEM, EDR, сетевую защиту и анализ логов. Focus on выявление аномалий, выполнение плейбуков, изоляцию заражённых хостов и эскалацию сложных инцидентов на уровни L2/L3.

Локация: Волжский, Волгоградская область; работа на месте работодателя

Зарплата: от 130 000 ₽ на руки в месяц

Компания

ТД ГраСС приглашает специалиста для мониторинга событий и реагирования на инциденты информационной безопасности.

Что делать

  • Круглосуточно отслеживать и анализировать события безопасности из SIEM, NAD, EDR, антивирусного ПО и межсетевых экранов.
  • Классифицировать алерты, определять критичность и приоритет инцидентов, отсеивать ложные срабатывания.
  • Реагировать на типовые угрозы по утверждённым плейбукам, включая блокировку скомпрометированных учётных записей и изоляцию заражённых хостов.
  • Эскалировать подтверждённые и сложные инциденты на уровни L2/L3 с необходимой информацией.
  • Документировать действия и готовить отчёты о проделанной работе.

Требования

  • Теоретическое понимание угроз информационной безопасности, векторов атак и принципов работы средств защиты информации.
  • Навыки анализа больших объёмов данных, внимательность к деталям и способность быстро находить аномалии в логах.
  • Понимание принципов работы сетей, моделей OSI и TCP/IP.
  • Базовые знания операционных систем Windows и Linux на уровне пользователя.
  • Понимание принципов работы Active Directory.
  • Опыт работы не требуется.

Хорошо, если есть

  • Опыт работы в технической поддержке или системном администрировании.
  • Знание принципов работы SIEM-систем, в идеале MaxPatrol SIEM.

Культура и преимущества

  • Полная занятость.
  • Работа на территории работодателя.
  • Зарплата от 130 000 ₽ на руки в месяц.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Похожие вакансии

Военно-строительная компания
3 дня назад
onsite
russia
junior

Главный специалист (служба мониторинга средств защиты информации) (Кибербезопасность)

linux
siem
firewalls
windows
information security
+5 skills
217 500
ФГБУ НИЦИ МИД России
4 дня назад
onsite
russia
lead

Ведущий специалист по защите информации (SIEM)

linux
siem
windows
information security
network security
+5 skills
120 000 - 150 000
Уралэнерго
3 дня назад
onsite
russia
junior

Специалист по кибербезопасности

siem
firewalls
information security
network security
incident response
+4 skills
120 000 - 150 000
КонсалтсСити
4 дня назад
onsite
russia
middle

Специалист по информационной безопасности

risk assessment
siem
active directory
information security
vpn
+5 skills
160 000 - 200 000
Атомтехэнерго
2 дня назад
onsite
russia
middle

Эксперт по информационной безопасности

linux
siem
windows
information security
network security
+4 skills
170 000
ИРИС
2 дня назад
remote (Russia)/hybrid/onsite
russia
middle

Ведущий специалист по информационной безопасности (СКЗИ - криптографической защите)

active directory
information security
network security
incident response
microsoft
+3 skills
100 000 - 150 000