Главный специалист центра кибербезопасности (L1/L2 SOC Analyst)

АСБ Беларусбанк

Главный специалист центра кибербезопасности (L1/L2 SOC Analyst)

Описание вакансии

Обязанности:
  • мониторинг угроз, расследование и реагирование на киберинциденты;
  • сбор информации о киберинциденте, построение дерева процессов, изучение событий ОС, СЗИ, СУБД, сетевого трафика, дампов памяти и т.д.
  • взаимодействие с IT-подразделениями в рамках реагирования на киберинциденты;
  • Threat Hunting;
  • постинцидентный анализ, составление отчетности по результатам расследования, взаимодействие с Национальным центром кибербезопасности, выработка рекомендаций по предотвращению кибератак и оптимизации защитных мер;
  • участие в разработке внутренней документации по вопросам кибербезопасности, разработка сценариев реагирования на киберинциденты
Требования:
  • наличие высшего образования в сфере информационной безопасности (ИБ) либо курсов переподготовки;
  • наличие опыта работы в области IT или ИБ;
  • знание ОС Windows/Linux на уровне администратора;
  • базовые знания сетевых технологий, принципов построения компьютерных сетей, модель OSI, понимание работы основных протоколов;
  • базовые навыки написания SQL-запросов;
  • умение понимать и анализировать журналы событий информационной безопасности;
  • знание моделей реализации кибератаки (Kill Chain) и реагирования на киберинциденты, матрицы киберузгроз Mittre Attack;
  • понимание базовых принципов работы различных средств защиты информации (в том числе SIEM, EDR, SOAR);
  • знание и понимание действующего законодательства в области защиты информации, руководящих, нормативных и методических материалов по вопросам, связанным с обеспечением защиты информации.

Будет плюсом:

опыт работы с EDR/XDR-платформами, SIEM системами

Условия:

  • должность и условия оплаты труда по результатам собеседования;
  • полный рабочий день, при необходимости возможны смены в ночное время, без служебных командировок.

Ссылка на вакансию в банке вакансий на gsz.gov.⁣by:

https://gsz.gov.by/registration/employer/vacancy/1497961/detail-public/

Навыки
  • SIEM
  • EDR
  • SQL
  • windows
  • Linux
  • SOAR
  • Kill Chain
  • Mittre Attack
  • OSI
  • Threat Hunting
  • Киберугроза
  • Киберинцидент
  • Информационная безопасность
  • Управление информационной безопасностью
  • Тестирование безопасности
Посмотреть контакты работодателя

Похожие вакансии

АГАТ-системы управления
Полный день
  • Минск

  • Не указана

Рекомендуем
Альтерпэй

Information Security Specialist

Альтерпэй

Полный день
  • Минск

  • Не указана

Рекомендуем
5 элемент
Полный день
  • Минск

  • Не указана

Рекомендуем
МультиТек Инжиниринг

Специалист по защите информации

МультиТек Инжиниринг

Полный день
  • Минск

  • Не указана

Группа Компаний Армтек
Полный день
  • Минск

  • Не указана

Мобильные ТелеСистемы (МТС), Беларусь

Ведущий специалист по кибербезопасности

Мобильные ТелеСистемы (МТС), Беларусь

Полный день
  • Минск

  • Не указана

А1 (Унитарное предприятие А1)

Специалист по информационной безопасности

А1 (Унитарное предприятие А1)

Полный день
  • Минск

  • Не указана

Ведущий специалист

Минский механический завод им.С.И.Вавилова - управляющая компания холдинга БелОМО

Полный день
  • Минск

  • от 2000 BYR

ИнноТех Солюшнс
Полный день
  • Минск

  • до 5500 BYR

Белорусский межбанковский расчетный центр

Ведущий специалист по внутреннему аудиту (IT аудитор)

Белорусский межбанковский расчетный центр

Полный день
  • Минск

  • до 5500 BYR

Сменный график
  • Минск

  • до 5500 BYR

Мобильные ТелеСистемы (МТС), Беларусь

Ведущий специалист по безопасности

Мобильные ТелеСистемы (МТС), Беларусь

Полный день
  • Минск

  • до 5500 BYR

СИСТЕМНЫЕ ТЕХНОЛОГИИ
Полный день
  • Минск

  • до 5500 BYR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию