Эксперт отдела мониторинга и реагирования на инциденты ИБ (SOC)

РУСАЛ

Эксперт отдела мониторинга и реагирования на инциденты ИБ (SOC)

Описание вакансии

ОК РУСАЛ приглашает на работу Эксперта отдела мониторинга и реагирования на инциденты ИБ (SOC).

Обязанности

  • Курирование направления по мониторингу и реагированию на инциденты ИБ;
  • Разработка и оптимизация правил корреляции, направленных на выявление вредоносной, хакерской активности, компьютерных атак, нарушений требований ИБ пользователями;
  • Разработка и оптимизация сценариев реагирования на события и инциденты ИБ;
  • Реагирование на события и инциденты ИБ, проведение технических расследований;
  • Разработка и оптимизация аналитических отчетов и dashboard'ов;
  • Мониторинг, сбор и анализ информации в открытых источниках о кибер угрозах, уязвимостях, ВПО, хакерских инструментах, тактиках и техниках поведения кибер злоумышленников и ВПО, признаках, индикаторах компрометации;
  • Подготовка отчетности SOC.

Требования

  • Высшее образование по профилю "информационные технологии" или "информационная безопасность";
  • Релевантный опыт работы от 5 лет;
  • Опыт выявления и расследования инцидентов информационной безопасности, подготовки справок и отчетов по инцидентам и проделанной работе;
  • Опыт разработки и создания правил корреляции, написания сценариев реагирования;
  • Опыт управления группой специалистов (постановка задач, контроль исполнения и результатов);
  • Практический опыт работы в системах класса SIEM\ Log management (Splunk, Arcsight, ElasticSearch, Qradar);
  • Опыт по созданию правил корреляции, поиску нужных событий, выстраиванию цепочек взаимосвязей;
  • Знания устройства и принципов работы:
    - IP сетей и их базовых сервисов,
    - клиент-серверных и web приложений,
    - средств защиты информации (FW, АВПО, IDS/IPS, WAF, DAM и т.д.),
    - базовых элементов\ сервисов ИТ инфраструктуры,
    - СУБД;
  • Навык построения поисковых запросов в любой из систем: Splunk, Arcsight, ElasticSearch, MPSiem;
  • Навык поиска информации по хосту, IP адресу, УЗ, процессу в различных ИТ и ИБ системах, внешних сервисах по кибер безопасности;
  • Навык написания скриптов автоматизации на powershell, python.

Условия

  • Работа в стабильной и развивающейся компании;
  • Официальное трудоустройство;
  • Расширенный социальный пакет;
  • Уровень заработной платы обсуждается индивидуально в зависимости от опыта и компетенций кандидата;
  • График 5/2;
  • Возможность карьерного роста и профессионального развития.
Посмотреть контакты работодателя

Похожие вакансии

КИБЕР Стратегия
Полный день
  • Красноярск

  • Не указана

Рекомендуем
КГКУ КрУДор
Полный день
  • Красноярск

  • от 70000 RUR

Рекомендуем
Триколор
Сменный график
  • Красноярск

  • от 70000 RUR

Федеральная сетевая компания – Россети

Инженер 2 категории отдела систем связи Службы ИС и СС

Федеральная сетевая компания – Россети

Полный день
  • Красноярск

  • до 91562 RUR

ЕнисейАгроСоюз

Руководитель IT-отдела

ЕнисейАгроСоюз

Полный день
  • Красноярск

  • до 150000 RUR

КГБУЗ Красноярский краевой медицинский информационно-аналитический центр (КГБУЗ ККМИАЦ)

Заместитель руководителя по внедрению и эксплуатации медицинских информационных систем

КГБУЗ Красноярский краевой медицинский информационно-аналитический центр (КГБУЗ ККМИАЦ)

Полный день
  • Красноярск

  • от 100000 RUR

Триколор
Сменный график
  • Красноярск

  • от 100000 RUR

КГАУ Региональный центр спортивных сооружений
Полный день
  • Красноярск

  • до 53600 RUR

Полюс
Полный день
  • Красноярск

  • до 53600 RUR

Центральный банк Российской Федерации (Банк России)

Главный специалист в центре цифровизации и HR аналитики

Центральный банк Российской Федерации (Банк России)

Полный день
  • Красноярск

  • до 53600 RUR

Тетра-Логистик
Полный день
  • Красноярск

  • до 60000 RUR

Сибуголь
Полный день
  • Красноярск

  • до 60000 RUR

Ростелеком
Полный день
  • Красноярск

  • до 60000 RUR

КГКУ Противопожарная охрана Красноярского края
Полный день
  • Красноярск

  • до 77900 RUR

КГАУ Региональный центр спортивных сооружений

Инженер службы контроля и мониторинга

КГАУ Региональный центр спортивных сооружений

Полный день
  • Красноярск

  • до 43000 RUR

РН-Ванкор
Полный день
  • Красноярск

  • до 43000 RUR

Руководитель отдела качества

Красноярский филиал ФГБУ ИМЦЭУАОСМП Росздравнадзора

Полный день
  • Красноярск

  • до 95900 RUR

Красноярскнефтепродукт

Начальник штаба ГО и ЧС

Красноярскнефтепродукт

Полный день
  • Красноярск

  • до 66000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию