Москва, улица Ленинская Слобода, 26
Метро: Автозаводская
Требования:
- Опыт релевантной работы от 3-х лет
- Понимание работы SOC (Security Operation Center) и СЗИ (FW, IDS/IPS, AV, СКЗИ от НСД)
- Опыт работы с SIEM, опыт работы в ArcSight (ESM/Logger/SmartConnectors), Саврус или USIEM будет существенным плюсом
- Знание подходов в области мониторинга событий информационной безопасности, реагирования на инциденты информационной безопасности
- Уверенное знание сетевых технологий
- Знание операционных систем Windows/Linux на уровне администратора
- Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия
- Понимание классификации современного вредоносного ПО
- Опыт анализа логов от различных систем
- Понимание основных тактик и техник злоумышленников, знание и применение матрицы Mitre ATT&CK, понимание KillChain
- Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п.
- Проактивный поиск скрытых угроз («бесшумных» атак), которые не детектируются стандартными правилами
- Использование статистических методов и гипотез на основе данных из Logger/Investigate
- Reverse Engineering & Malware Analysis: Навыки базового анализа вредоносного ПО (динамический и статический анализ) для извлечения индикаторов компрометации (IoC).
- DFIR (Digital Forensics & Incident Response): Глубокие знания криминалистики
- поиск следов взлома в дампах памяти, реестре и теневых копиях.
- Свободное владение Python/SQL для обработки больших массивов данных и создания сложных скриптов реагирования.
- Опыт работы от 3 лет
- Полная занятость, частичная занятость
- Рабочие часы: 4, 6, 8 или 12, график работы обсуждается (2/2, 5/2)
- Формат работы: на месте работодателя (Тула, Москва), гибрид, удаленно
Пишите, всё обсудим и предоставим более подробную информацию.
Фомина Марина - HR "Амбрелла - Защита Информационных Систем".
Telegram: (Предпочтительно)
Москва
Не указана
Москва
Не указана
Москва
Не указана
Москва
Не указана
СТЭП ЛОДЖИК (STEP LOGIC)
Москва
до 300000 RUR