Исследователь (2 линия SOC)

ИнфоТеКС

Исследователь (2 линия SOC)

Санкт-Петербург, Артиллерийская улица, 1

Метро: Чернышевская

Описание вакансии

Дочерняя компания АО ИнфоТеКС, АО «Перспективный мониторинг» » приглашает на работу исследователя Security Operation Center (SOC). Мы предоставляем заказчикам услуги SOC по мониторингу событий безопасности и расследованию инцидентов ИБ, контролю защищённости, защите web-приложений и администрированию систем и средств защиты информации. Наша Компания активно растет и развивается, интересных проектов становится всё больше, и в связи с этим мы ищем коллегу!

Нужно будет заниматься:

  • Анализом событий и выявлением нетиповых инцидентов ИБ.
  • Исследованием и анализом ИТ-инфраструктуры и процессов в защищаемых системах.
  • Регистрацией и сопровождением инцидентов в АИС.
  • Подготовкой рекомендации по усилению мер защиты и реагированию.
  • Расследованием компьютерных инцидентов.
  • Компьютерной криминалистикой (форензикой).
  • Анализом уязвимостей систем и приложений.
  • Разработкой и оптимизацией правил корреляции.
  • Анализом вредоносного ПО.

Наш соискатель:

  • Имеет профильное высшее образование.
  • Знает основы построения ИТ-инфраструктуры.
  • Имеет навыки работы с ОС Windows и Linux.
  • Знает стек TCP/IP. Понимает принципы построения защищенных сетей и использования сетевых технологий.
  • Ориентируется в теоретической и практической части работы СЗИ (AV, FW, NGFW, IDS/IPS, EDR и т.п.)
  • Имеет опыт работы с SIEM системами (PT SIEM, IBM Qradar, ELK SIEM и другие).
  • Имеет опыт разработки сценариев детектирования и реагирования на инциденты ИБ.
  • Имеет опыт работы с инструментами компьютерной криминалистики (Volatility, Autopsy, DFF и другие).
  • Умеет работать с инструментами анализа трафика и логов.
  • Обладает хорошими аналитическими способностями и коммуникационными навыками.
  • Знает английский язык на уровне чтения технической документации.

Будет преимуществом:

  • Знание основных тактик и техник MITRE ATT&CK.
  • Опыт работы с IDPS, FW, NGFW, WAF, SIEM.
  • Понимание методики и классификации уязвимостей CVE, CVSS.
  • Понимание OSINT.
  • Понимание процесса управления и расследования инцидентов информационной безопасности.
  • Навыки автоматизации задач с помощью скриптовых языков (bash/python/powershell).
  • Способность работать в команде и быстро обучаться новым технологиям.
  • Опыт работы с платформой аналитики Elasticsearch.
  • Опыт работы с СУБД PostgresSQL/MSSQL.
  • Опыт участия в командном CTF, решений задач TryHackMe.

Условия работы:

  • Работа в офисе в г. Санкт-Петербург, ул. Артиллерийская, 1, м. Чернышевская.
  • Начало работы с 8.00 до 11.00, продолжительность рабочего дня 8 часов + 1 час на обед.
  • Оплачиваемое работодателем питание в офисе или кафе.
  • ДМС (добровольное медицинское страхование) - различные варианты программ, страховка от несчастных случаев.
  • Корпоративные мероприятия и спортивные инициативы (футбол).
  • Возможность получения профессиональных сертификатов и прохождения курсов повышения квалификации за счёт компании.
Навыки
  • SOC
  • SIEM
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Газпромнефть-Снабжение
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Газпромнефть-Снабжение
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Яндекс
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Газпромнефть-Снабжение

Специалист по кибербезопасности (SOC)

Газпромнефть-Снабжение

Полный день
  • Санкт-Петербург

  • Не указана

ГАЗИНФОРМСЕРВИС
Полный день
  • Санкт-Петербург

  • Не указана

Оператор связи Комфортел

Инженер-инсталлятор (B2B, B2G)

Оператор связи Комфортел

Полный день
  • Санкт-Петербург

  • от 100000 RUR

Clinical Research Associate to Tashkent

Грамота Евгений Борисович

Полный день
  • Санкт-Петербург

  • от 100000 RUR

ИнфоТеКС
Полный день
  • Санкт-Петербург

  • от 100000 RUR

Бизнес Мониторинг
Сменный график
  • Санкт-Петербург

  • до 120000 RUR

Ростелеком
Полный день
  • Санкт-Петербург

  • до 150000 RUR

Леста Игры

UX Researcher

Леста Игры

Полный день
  • Санкт-Петербург

  • до 150000 RUR

MANGO OFFICE
Полный день
  • Санкт-Петербург

  • от 160000 RUR

Миротек Системс

Менеджер по продажам (B2B/B2G)

Миротек Системс

Полный день
  • Санкт-Петербург

  • от 100000 RUR

Си Проект
Полный день
  • Санкт-Петербург

  • от 100000 RUR

Первый Бит
Полный день
  • Санкт-Петербург

  • от 120000 RUR

Лазерный Доктор
Полный день
  • Санкт-Петербург

  • от 120000 RUR

ЭЛЕКТРОПЛАСТ
Полный день
  • Санкт-Петербург

  • от 100000 RUR

Концерн Морское подводное оружие – Гидроприбор

Инженер 2 категории (математик)

Концерн Морское подводное оружие – Гидроприбор

Полный день
  • Санкт-Петербург

  • от 60000 RUR

Специальный Технологический Центр (ООО СТЦ)

Инженер по эксплуатации 2 категории

Специальный Технологический Центр (ООО СТЦ)

Полный день
  • Санкт-Петербург

  • до 130000 RUR

ОБИТ
Сменный график
  • Санкт-Петербург

  • от 55000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию