Специалист по ИБ (мониторинг инцидентов)

Гарда Технологии

Специалист по ИБ (мониторинг инцидентов)

Нижний Новгород, проспект Гагарина, 50к9

Метро: Горьковская

Описание вакансии

Задачи:
• выявление, анализ инцидентов ИБ с использованием SIEM и прочих инструментов;
• полный цикл ведения инцидентов в тикет-системе (регистрация, обработка, перевод, закрытие, общение с сотрудниками, передача на обработку вышестоящему аналитику или в ит для проведения работ);
• выполнение расследований типовых инцидентов ИБ;
• проработка рекомендаций по улучшению и написанию новых правил реагирования в Siem;
• подготовка рекомендаций по добавлению исключений в СЗИ для минимизации false positive событий
• эскалация инцидентов ИБ на вышестоящие линии;
• участие в разработке правил корреляции/сценариев выявления инцидентов;
• мониторинг событий, поступающих на СЗИ;
• анализ данных систем мониторинга на предмет аварий СЗИ (Zabbix\Operation manager);
• взаимодействие со специалистами из других направлений;


Требования:
• работа с SIEM-системами (KUMA, MaxPatrol, Splunk, IBM QRadar, ArcSight и т.д.);
• понимание сетевых протоколов (TCP/IP, DNS, HTTP/HTTPS) и анализ трафика (Wireshark, tcpdump);
• основы ОС — Linux/Windows; анализ логов и процессов;
• Python, Bash, PowerShell для автоматизации рутинных задач;

Будет плюсом:
• знание инструментов для анализа вредоносного ПО (IDA Pro, Volatility,);
• знание MITRE ATT&CK — тактик, техник и процедур (TTPs) злоумышленников;
• понимание описания и принципов эксплуатации уязвимостей (Cyber Kill Chain, MITRE ATT&CK, БДУ ФСТЭК, OWASP TOP 10;
• знание нормативной документации.

Навыки
  • Информационная безопасность
  • OWASP Top 10
  • SIEM
  • Zabbix
  • Bash
Посмотреть контакты работодателя

Адрес

Похожие вакансии

DARKSIDE CORPORATION
Полный день
  • Нижний Новгород

  • Не указана

Рекомендуем
Инфоком-Авиа
Полный день
  • Нижний Новгород

  • Не указана

Рекомендуем
ГК Атриум
Полный день
  • Нижний Новгород

  • Не указана

Рекомендуем
Гринатом
Полный день
  • Нижний Новгород

  • Не указана

Нижегородский завод 70-летия Победы
Полный день
  • Нижний Новгород

  • от 90000 RUR

ФосАгро
Полный день
  • Нижний Новгород

  • от 90000 RUR

ФосАгро
Полный день
  • Нижний Новгород

  • от 90000 RUR

Займиго МФК
Полный день
  • Нижний Новгород

  • от 90000 RUR

Специалист по информационной безопасности

ГБОУ ДПО Нижегородский институт развития образования

Полный день
  • Нижний Новгород

  • от 90000 RUR

Гарда Технологии
Полный день
  • Нижний Новгород

  • от 90000 RUR

Нижегородский завод 70-летия Победы

Специалист по защите информациии

Нижегородский завод 70-летия Победы

Полный день
  • Нижний Новгород

  • от 60000 RUR

Протек, Центр Внедрения
Удаленная работа
  • Нижний Новгород

  • от 60000 RUR

Полный день
  • Нижний Новгород

  • до 50000 RUR

ДПО Корпоративный Университет Правительства Нижегородской Области (КУПНО)

Специалист по информационной безопасности (Министерство туризма и промыслов)

ДПО Корпоративный Университет Правительства Нижегородской Области (КУПНО)

Полный день
  • Нижний Новгород

  • от 52000 RUR

SberTech
Полный день
  • Нижний Новгород

  • от 125000 RUR

СБЕР
Полный день
  • Нижний Новгород

  • от 125000 RUR

Softline
Полный день
  • Нижний Новгород

  • от 125000 RUR

ДПО Корпоративный Университет Правительства Нижегородской Области (КУПНО)

Инженер 2 категории - специалист по технической защите информации (Министерство строительства)

ДПО Корпоративный Университет Правительства Нижегородской Области (КУПНО)

Полный день
  • Нижний Новгород

  • от 50000 RUR

Ростелеком

Эксперт по СЗИ

Ростелеком

Полный день
  • Нижний Новгород

  • от 50000 RUR

МТС
Сменный график
  • Нижний Новгород

  • от 49000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию