Аналитик событий информационной безопасности (Мониторинг)

АйЭсТи

Аналитик событий информационной безопасности (Мониторинг)

Описание вакансии

Компания АйЭсТи – российская IT-компания, предоставляющая комплекс услуг в области системной интеграции, информационной безопасности, консалтинга, информационной инфраструктуры, инженерных систем, технических средств охраны.

Работа у нас - это:

  • Отличная возможность для старта карьеры с обучением.
  • Стабильная и конкурентоспособная заработная плата.
  • Интересные задачи и реальный карьерный рост.
  • Поддержка от компании в случае важных жизненных событий.
  • Мягкая зона отдыха с ТВ, аэрохоккеем и настольным футболом.

Знания, которые мы хотим видеть у кандидата:

  • Понимание принципов работы SIEM/VM/NTA систем
  • Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД
  • Анализ сетевого трафика: базовые навыки работы с инструментами для анализа трафика (Wireshark, tcpdump).
  • Настройка и администрирование сетевых устройств: понимание принципов работы маршрутизаторов, коммутаторов, межсетевых экранов.
  • Умение определить АРМ по данным из потенциального инцидента или заявки
  • Навыки администрирования ОС Linux/Windows, Microsoft AD, принципов и методов их защиты.
  • Знания работы с сетевыми технологий:
  • Сетевые протоколы и их уязвимости: знание TCP/IP, HTTP/HTTPS, DNS, FTP, SSH, SSL, TLS, понимание возможных атак на эти протоколы.
  • Понимание сетевой архитектуры: знание основ работы сетей.
  • Типы киберугроз: фишинг, DDoS, SQL-инъекциями, XSS и другими распространенными атаками.
  • Понимание процесса расследования инцидентов ИБ
  • Умение интерпретировать собранные данные, выявлять аномальную активность, атаки, уязвимости.

Windows/Linux:

  • Базовое представление о политиках аудита Windows
  • навыки работы в командной строке, понимание файловой системы, работа с логами.
  • Общее понимание структуры журналов ИС и их назначение;
  • Общее понимание сетевых сервисов (web, mail, DNS, authentication);
  • Общее понимание существующих средств защиты АРМ (HIDS, AV, FW);
  • Общее представление об актуальных угрозах информационной безопасности.

В ваши обязанности будет входить:

  • Эксплуатация систем класса SIEM, NTA, WAF;
  • Регистрировать, классифицировать и расследовать инциденты ИБ;
  • Инициирование заявок на блокирование и противодействие инциденту;
  • Выполнение расследований типовых инцидентов информационной безопасности;
  • Определение ложных срабатываний и предложение рекомендаций для их исключения;
  • Взаимодействовать с другими подразделениями в рамках реагирование на инциденты и обработки событий информационной безопасности;
  • Регистрация и ведение инцидентов в системе управления инцидентами (IRP)
  • Генерация отчетов по окончании смены для передачи последующим специалистам смены.

Навыки
  • SIEM
  • Управление информационной безопасностью
  • Информационная безопасность
  • Расследование инцидентов информационной безопасности
Посмотреть контакты работодателя

Похожие вакансии

Филиал ПАО Россети Волга - Самарские распределительные сети

Ведущий специалист управления информационной безопасности

Филиал ПАО Россети Волга - Самарские распределительные сети

Сменный график
  • Самара

  • до 88700 RUR

Рекомендуем
ГБУ Самарской области Цифровой регион

Специалист по информационной безопасности

ГБУ Самарской области Цифровой регион

Сменный график
  • Самара

  • от 40000 RUR

Рекомендуем
М.Видео-Эльдорадо

Специалист по мониторингу

М.Видео-Эльдорадо

Сменный график
  • Самара

  • до 59200 RUR

Рекомендуем
Лента, федеральная розничная сеть

Специалист по безопасности (Московское шоссе)

Лента, федеральная розничная сеть

Сменный график
  • Самара

  • до 63000 RUR

Ozon
Сменный график
  • Самара

  • до 100000 RUR

МегаФон
Сменный график
  • Самара

  • до 100000 RUR

ВИТА
Сменный график
  • Самара

  • до 55000 RUR

Сменный график
  • Самара

  • от 35000 RUR

Аптеки Плюс
Сменный график
  • Самара

  • до 47000 RUR

Деловые Линии
Сменный график
  • Самара

  • от 57500 RUR

Ozon
Сменный график
  • Самара

  • до 100000 RUR

Россети Цифра

Дежурный аналитик SOC

Россети Цифра

Сменный график
  • Самара

  • до 86000 RUR

PepsiCo
Сменный график
  • Самара

  • до 86000 RUR

Дельта системы безопасности
Сменный график
  • Самара

  • от 48000 RUR

ВИТА
Сменный график
  • Самара

  • до 55000 RUR

WILDBERRIES
Сменный график
  • Самара

  • до 78000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию