Старший специалист мониторинга киберугроз

МегаФон

Старший специалист мониторинга киберугроз

Санкт-Петербург, Караванная улица, 10

Метро: Гостиный двор

Описание вакансии

Чем предстоит заниматься

• Мониторить и управлять событиями и инцидентами ИБ в SIEM/DLP и IRP-системе

• Участвовать в расследованиях типовых инцидентов согласно инструкциям

• Мониторить, приоритизировать и классифицировать событий и инциденты ИБ

• Формировать предложения по развитию SIEM/DLP-систем на основе анализа инцидентов

• Участвовать в разработке и актуализации документации для работы подразделения, ведение базы знаний

Что для этого нужно

• Высшее образование в ИБ

• Опыт работы в ИБ от 1-3х лет

• Знание стека протоколов TCP/IP, понимание модели OSI и принципов построения корпоративных ЛВС

• Уверенное владение десктопными ОС семейства Windows, понимание принципов функционирование ОС семейства Unix и серверных ОС семейства Windows

• Опыт кросс-функциональных взаимодействий с командами, в том числе с командой бизнес-анализа

• Автономность в работе, умение защищать свое мнение и учитывать мнения окружающих

• Будет плюсом:

• Понимание логики работы правил корреляции SIEM

• Опыт решения простых и сложных кейсов для автоматизации рутинных задач с помощью bash, powershell, python

• Навыки анализа логов: Windows Event Logs, Sysmon, Auditd, и т.д

• Опыт работы с нереляционными базами данных, такими как MongoDB, Cassandra, Redis, Elasticsearch, Clickhouse. Понимание принципов работы документных, графовых или других видов NoSQL-баз данных. Умение работать с JSON-документами и использовать специфичные для конкретной базы данных API и запросы.

Работа в офисе в Москве или Санкт-Петербурге.

• Опыт работы с Jira, Confluence

Посмотреть контакты работодателя

Адрес

Похожие вакансии

Северен Телеком
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
Газпром газнадзор
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Stream Telecom
Полный день
  • Санкт-Петербург

  • Не указана

Пэй Энджин
Полный день
  • Санкт-Петербург

  • до 200000 RUR

Гарда Технологии
Удаленная работа
  • Санкт-Петербург

  • до 200000 RUR

РЭС ИНЖИНИРИНГ
Полный день
  • Санкт-Петербург

  • до 200000 RUR

Системлинк
Полный день
  • Санкт-Петербург

  • до 170000 RUR

585, Холдинг
Полный день
  • Санкт-Петербург

  • до 250000 RUR

Специалист по ТЗИ

НИИТС Синвент

Полный день
  • Санкт-Петербург

  • от 100000 RUR

ФИНСТАР БАНК
Полный день
  • Санкт-Петербург

  • до 150000 RUR

Ред Софт
Полный день
  • Санкт-Петербург

  • до 150000 RUR

Леста Игры
Полный день
  • Санкт-Петербург

  • до 150000 RUR

Полный день
  • Санкт-Петербург

  • до 150000 RUR

Силовые машины, Акционерное общество

Ведущий специалист технической поддержки, ВКС системы

Силовые машины, Акционерное общество

Полный день
  • Санкт-Петербург

  • до 100000 RUR

Транспортно-логистическая группа «Трансойл»

Ведущий специалист по информационной безопасности

Транспортно-логистическая группа «Трансойл»

Полный день
  • Санкт-Петербург

  • от 170000 RUR

ФИНСТАР БАНК
Полный день
  • Санкт-Петербург

  • до 150000 RUR

Альянс Сервис
Полный день
  • Санкт-Петербург

  • от 100000 RUR

СПб ГАУ Центр государственной экспертизы

Специалист по технической поддержке

СПб ГАУ Центр государственной экспертизы

Полный день
  • Санкт-Петербург

  • от 120000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию