Старший специалист мониторинга киберугроз

МегаФон

Старший специалист мониторинга киберугроз

Москва, Оружейный переулок, 41

Метро: Маяковская

Описание вакансии

Чем предстоит заниматься

• Мониторить и управлять событиями и инцидентами ИБ в SIEM/DLP и IRP-системе

• Участвовать в расследованиях типовых инцидентов согласно инструкциям

• Мониторить, приоритизировать и классифицировать событий и инциденты ИБ

• Формировать предложения по развитию SIEM/DLP-систем на основе анализа инцидентов

• Участвовать в разработке и актуализации документации для работы подразделения, ведение базы знаний

Что для этого нужно

• Высшее образование в ИБ

• Опыт работы в ИБ от 1-3х лет

• Знание стека протоколов TCP/IP, понимание модели OSI и принципов построения корпоративных ЛВС

• Уверенное владение десктопными ОС семейства Windows, понимание принципов функционирование ОС семейства Unix и серверных ОС семейства Windows

• Опыт кросс-функциональных взаимодействий с командами, в том числе с командой бизнес-анализа

• Автономность в работе, умение защищать свое мнение и учитывать мнения окружающих

• Стрессоустойчивость и готовность работать в условиях ненормированного рабочего дня

• Будет плюсом:

• Понимание логики работы правил корреляции SIEM

• Опыт решения простых и сложных кейсов для автоматизации рутинных задач с помощью bash, powershell, python

• Навыки анализа логов: Windows Event Logs, Sysmon, Auditd, и т.д

• Опыт работы с нереляционными базами данных, такими как MongoDB, Cassandra, Redis, Elasticsearch, Clickhouse. Понимание принципов работы документных, графовых или других видов NoSQL-баз данных. Умение работать с JSON-документами и использовать специфичные для конкретной базы данных API и запросы.

• Опыт работы с Jira, Confluence

Посмотреть контакты работодателя

Адрес

Похожие вакансии

Раппорто
Полный день
  • Москва

  • Не указана

Рекомендуем
Электронная торговая площадка Газпромбанка

Ведущий специалист по информационной безопасности

Электронная торговая площадка Газпромбанка

Полный день
  • Москва

  • Не указана

Рекомендуем
Азиатско-Тихоокеанский Банк

Ведущий инженер (Pentest/RedTeam)

Азиатско-Тихоокеанский Банк

Полный день
  • Москва

  • Не указана

Рекомендуем
Группа Компаний Аскона
Удаленная работа
  • Москва

  • Не указана

билайн
Полный день
  • Москва

  • Не указана

Транснефть-Технологии

Специалист по DLP-системам

Транснефть-Технологии

Полный день
  • Москва

  • Не указана

Ростелеком
Полный день
  • Москва

  • Не указана

БЮРО 1440
Полный день
  • Москва

  • Не указана

Медиа Бизнес Солюшенс
Полный день
  • Москва

  • Не указана

Наука-Связь
Полный день
  • Москва

  • Не указана

Международный аэропорт Шереметьево

Главный эксперт по защите информации (Администратор ИБ)

Международный аэропорт Шереметьево

Полный день
  • Москва

  • Не указана

BORK
Удаленная работа
  • Москва

  • Не указана

ГК «МТ-Интеграция»
Полный день
  • Москва

  • Не указана

Независимая нефтегазовая компания
Полный день
  • Москва

  • Не указана

БКК Коломенский
Полный день
  • Москва

  • от 360000 RUR

СТЭК.КОМ
Полный день
  • Москва

  • от 200000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию