Специалист по обнаружению компьютерных атак (SOC 1 линия)

СИГМА

Специалист по обнаружению компьютерных атак (SOC 1 линия)

Омск, Партизанская улица, 10

Описание вакансии

Чем предстоит заниматься:

  • Мониторинг и расследование инцидентов в рамках SOC 1 линия
  • Реагирование на инциденты ИБ с использованием IRP, SIEM, NTA-систем по существующим сценариям
  • Своевременная эскалация инцидентов ИБ
  • Выявление аномальной активности, Threat Hunting
  • Изучение новых векторов атак и способов их детектирования
  • Участие в разработке новых и оптимизации существующих плейбуков (playbook) по отработке сценариев расследования и реагирования
  • Обработка заявок в Naumen Service Desk в рамках ИБ
  • Выполнение SLA по обработке инцидентов ИБ

Наши пожелания к кандидату:

  • Понимание принципа работы протоколов TCP/UDP, DNS, DHCP, HTTP
  • Базовые знания принципов работы Web-приложений
  • Уверенные знания принципов организации сети и работы сетевых технологий (коммутация, маршрутизация (статическая/динамическая), VPN, NAT)
  • Уверенные знания принципов работы MS Active Directory (протоколы аутентификации, типы событий аутентификации, протоколы удаленного доступа и управления)
  • Базовые знания принципов функционирования ОС Windows (интерфейсы управления/хранение учетных записей/процессы/службы/модели разграничения доступа/фаерволл и т.д.)
  • Базовые знания принципов функционирования ОС Linux (интерфейсы управления//хранение учетных записей/демоны/модели разграничения доступа/фаерволл и т.д.)
  • Навыки работы с PowerShell, Bash

Мы можем предложить:

  • Оформление по ТК РФ с первого дня работы, полностью белая компания
  • На исп сроке (3 мес) режим работы 5/2, далее гибридный формат с ночными/дневными сменами
  • ДМС со стоматологией после испытательного срока
  • Полностью оплачиваемое обучение (курсы, семинары, конференции) + дополнительное обучение внутри команды
  • Горизонтальный рост точно будет :)
  • Постоянно участвуем в различных CTF, хакатонах и тд
  • Работа с большой инфраструктурой на крупнейшую группу компаний в энергетике
Навыки
  • SOC
  • CTF
  • Информационная безопасность
Посмотреть контакты работодателя

Адрес

Похожие вакансии

ПО Электроточприбор
Полный день
  • Омск

  • Не указана

Рекомендуем
Газпром нефть
Полный день
  • Омск

  • Не указана

Рекомендуем

Специалист по информационной безопасности

Департамент архитектуры и градостроительства Администрации города Омска

Полный день
  • Омск

  • до 54000 RUR

Рекомендуем
Алабуга, ОЭЗ ППТ
Полный день
  • Омск

  • от 112500 RUR

Группа ПРОДО
Полный день
  • Омск

  • до 66000 RUR

T2
Полный день
  • Омск

  • до 60000 RUR

Сеть Автосервисов Реактор

Консультант технической поддержки 1С

Сеть Автосервисов Реактор

Полный день
  • Омск

  • от 60000 RUR

ФГАОУ ВО ОмГТУ
Полный день
  • Омск

  • от 30000 RUR

Алабуга, ОЭЗ ППТ
Полный день
  • Омск

  • от 127500 RUR

Сеть Автосервисов Реактор

Программист 1С

Сеть Автосервисов Реактор

Полный день
  • Омск

  • от 127500 RUR

Енисей-сервис

Программист 1С

Енисей-сервис

Полный день
  • Омск

  • от 127500 RUR

Арсенал
Полный день
  • Омск

  • от 100000 RUR

АНОО ВО СИБИТ
Полный день
  • Омск

  • до 100000 RUR

ЯРМАРКА ДОМАШНЕГО ТЕКСТИЛЯ

Аналитик 1С

ЯРМАРКА ДОМАШНЕГО ТЕКСТИЛЯ

Полный день
  • Омск

  • от 70000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию