Москва, улица Правды, 15а
Метро: БелорусскаяВысшее образование в области информационной безопасности, ИТ или смежных дисциплин;
Опыт работы в сфере информационной безопасности не менее 3 лет, в том числе в области анализа событий безопасности и расследования инцидентов;
Глубокие знания в области сетевой безопасности, администрирования операционных систем и работы SIEM-систем;
Работа с SIEM-системами:
Опыт работы с SIEM-системами, предпочтительно семейства Positive Technologies (MaxPatrol 10, PT NAD);
Знание принципов работы внутренних компонентов SIEM, включая сбор, обработку и хранение событий;
Опыт настройки и написания правил корреляции, нормализации событий, создания дашбордов и отчетов;
Работа с пакетами экспертиз, понимание их структуры и способов применения;
Опыт оптимизации производительности SIEM, включая настройку фильтрации событий и выбор наиболее критичных источников логов.
Сбор и анализ событий безопасности:
Глубокое понимание механизмов сбора логов с различных источников:
Сетевое оборудование (маршрутизаторы, межсетевые экраны, балансировщики нагрузки, IDS/IPS);
Операционные системы (Windows Event Log, Syslog, журналирование Linux, Auditd, SELinux);
Базы данных, веб-серверы, приложения и API-интерфейсы.
Опыт разработки политик сбора логов в зависимости от категории важности конечных хостов и систем;
Навыки анализа логов и выявления аномалий в трафике и поведении пользователей;
Опыт работы с инструментами анализа трафика (Wireshark, Zeek, Suricata).
Расследование инцидентов и реагирование на угрозы:
Опыт расследования инцидентов информационной безопасности, включая фишинговые атаки, компрометацию учетных записей, DDoS, эксплуатацию уязвимостей;
Знание методологий анализа инцидентов (MITRE ATT&CK, NIST, SANS IR);
Опыт проведения цифровой криминалистики, работы с дампами памяти, анализом артефактов и логов;
Навыки реагирования на инциденты, включая сдерживание, устранение последствий и предотвращение повторного возникновения угроз;
Опыт подготовки отчётов по инцидентам и формулирования рекомендаций для предотвращения подобных атак в будущем.
Желателен опыт работы с инструментами автоматизации и оркестрации безопасности (SOAR);
Знание принципов управления уязвимостями и работы с CVE-базами.
Опыт работы с инструментами Threat Intelligence, анализ индикаторов компрометации (IoC);
Будет преимуществом наличие профессиональных сертификатов (OSCP, CEH, CISSP, GIAC, GCIA, GCIH);
Навыки написания скриптов на Python, PowerShell или Bash для автоматизации анализа логов и рутинных процессов.
Мамаева Ирина Анатольевна
Москва
Не указана
БАНК МБА-МОСКВА
Москва
Не указана
Росатом Технологии Соответствия
Москва
от 100000 RUR
Ростелеком - Центры обработки данных
Москва
от 100000 RUR
METRO Cash & Carry
Москва
от 100000 RUR
Security Vision
Москва
от 100000 RUR
Москва
от 100000 RUR
GLT (Green Light Technology)
Москва
от 100000 RUR