Аналитик отдела мониторинга информационной безопасности (SOC)

Spice IT

Аналитик отдела мониторинга информационной безопасности (SOC)

Москва, площадь Тверская Застава, 7

Метро: Белорусская

Описание вакансии

Организация сети продажи перевозок и других дополнительных услуг перевозчиков — участников Системы взаиморасчётов на воздушном транспорте (СВВТ) и провайдеров-партнёров приглашает Аналитика отдела мониторинга информационной безопасности.​​​​​​​​​​​​​​

Обязанности:
  • Мониторинг, выявление и анализ инцидентов информационной безопасности

  • Анализ и расследование инцидентов, ведение инцидентов от открытия до закрытия

  • Мониторинг изменений конфигурации информационной инфраструктуры

  • Ведение проактивного поиска и обнаружения угроз ИБ (Threat Hunting), реализация мер по их устранению

  • Разработка и модернизация правил корреляции, участие в создании сценариев обработки инцидентов и реагирования

  • Настройка, администрирование и развитие SIEM-систем

  • Участие в разработке мер защиты информации

  • Мониторинг событий СКУД и системы видеонаблюдения

  • Взаимодействие с ИТ-подразделением

Требования:
  • Опыт работы от 2 лет в аналогичной должности в компаниях с распределенной ИТ-инфраструктурой

  • Уверенные знания принципов функционирования ОС Windows и Linux (интерфейсы управления / типы событий / демоны / модели разграничения доступа / фаерволл / принципы защиты)

  • Понимание способов обнаружения основных векторов и типов атак, тактик и техник атакующих (MITRE ATT&CK, TTP)

  • Углубленные знания по работе с SIEM-системами (RUSIEM)

  • Опыт работы с СЗИ (NAD, NGFW, AV, IDS/IPS и др.)

  • Опыт расследования инцидентов и понимание данных процессов

  • Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP

  • Умение проводить анализ логов ОС, сетевого оборудования, СУБД

  • Знание скриптовых языков (bash, PowerShell)

  • Готовность к работе по сменному графику в условиях круглосуточной работы SOC

Условия:
  • График работы: 1/3 (сутки через трое) — больше свободного времени для себя

  • Офис: класса «А» в центре Москвы (м. Белорусская)

  • Оформление: по ТК РФ, полностью «белая» заработная плата

  • ДМС: расширенный со стоматологией (после испытательного срока)

  • Обучение: курсы повышения квалификации, сертификации за счёт компании

  • Профессиональный рост: реальная возможность развития внутри крупной компании

  • Стабильность: компания — ключевой игрок в своей отрасли, 30 лет на рынке

Навыки
  • DNS
  • IDS
  • IPS
  • SIEM
  • OSI
  • Linux
  • Windows Os
  • MITRE ATT&CK
  • TTP
  • RUSIEM
  • NAD
  • NGFW
  • AV
  • TCP/IP
  • PowerShell
  • SOC
  • Расследование инцидентов информационной безопасности
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Центральная Площадь
  • Москва

  • до 70000 RUR

Рекомендуем
Авиакомпания Смартавиа
  • Москва

  • от 130000 RUR

Рекомендуем
Инженерный Сервис
  • Москва

  • до 75000 RUR

ФГБУ ЦКБ с поликлиникой УДП РФ

Инженер диспетчерского отдела

ФГБУ ЦКБ с поликлиникой УДП РФ

  • Москва

  • до 90000 RUR

RWB (Wildberries & Russ)
  • Москва

  • до 80000 RUR

Перекрёсток
  • Москва

  • до 66300 RUR

Перекрёсток
  • Москва

  • до 66300 RUR

Объединенные кондитеры
  • Москва

  • от 100000 RUR

Московская объединенная энергетическая компания

Инженер (диспетчерский отдел)

Московская объединенная энергетическая компания

  • Москва

  • от 108000 RUR

Деловые Линии
  • Дрожжино (Московская область)

  • от 84000 RUR

ЩЁЛКОВСКИЙ, Торгово-Развлекательный центр

Специалист по пожарной безопасности

ЩЁЛКОВСКИЙ, Торгово-Развлекательный центр

  • Москва

  • от 80000 RUR

Правительство Москвы
  • Москва

  • от 80000 RUR

Ведущий специалист отдела информационной безопасности

Филиал ФГУП «Российская телевизионная и радиовещательная сеть». «Московский региональный центр»

  • Москва

  • до 130000 RUR

Crocus Group
  • Москва

  • до 4000 RUR

ЕАПТЕКА
  • Москва

  • от 61776 RUR

Научно-производственное объединение дальней радиолокации имени академика А.Л. Минца

Инспектор по пожарной безопасности, ГО и защиты от ЧС

Научно-производственное объединение дальней радиолокации имени академика А.Л. Минца

  • Солнечногорск (Московская область)

  • до 52200 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию