Москва, Варшавское шоссе, 9с1
Обязанности:
Мониторинг и первичная обработка событий/алертов кибербезопасности.
Приём и первичная обработка обращений об инцидентах от пользователей/клиентов (Call-центр).
Регистрация и ведение инцидентов в системе управления инцидентами (IRP).
Отсев ложных срабатываний.
Реагирование на стандартные инциденты.
Сбор первичной информации в рамках реагирования на нестандартные инциденты.
Мониторинг 24x7 работоспособности технических средств SOC.
Требования:
Понимание принципов работы систем сбора и корреляции событий информационной безопасности (SIEM).
Опыт расследования инцидентов и\или понимание данных процессов.
Понимание тактик компьютерных атак и их обнаружения.
Навык работы с Windows\Linux системами.
Базовые знания сетевых технологий.
Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД, приложений и т.п.
Техническое профессиональное образование.
Будет преимуществом:
Условия:
БСТ Менеджмент-Консалтинг
Москва
от 40000 RUR
METRO Cash & Carry
Москва
от 150000 RUR
РТК-Платформа здоровья
Москва
до 80000 RUR
Москва
от 140000 RUR