Аналитик по информационной безопасности

Кросстех Солюшнс Групп

Аналитик по информационной безопасности

деревня Румянцево, офисный парк Комсити

Метро: Румянцево

Описание вакансии

Привет!
Давай знакомиться, меня зовут Даша - веду подбор в Crosstech Solutions Group. Мы ищем аналитика по информационной безопасности, который займется анализом событий ИБ, разработкой методов обнаружения кибератак и подготовкой документации.

Чем предстоит заниматься:

  • анализ журналов событий информационной безопасности и других источников информации, чтобы определить образцы и сигналы, которые могут быть использованы для создания сценариев обнаружения атак;
  • разработка сценариев обнаружения атак (необходимая информация, алгоритмы выявления);
  • разработка прикладных методов обнаружения угроз на основании существующих моделей MITRE, SANS и др.;
  • реализация совместно с командой разработки результатов проведенных исследований и разработанных сценариев в программных продуктах, разрабатываемые компанией;
  • анализ и написание документов (регламентов, инструкций и политик) по информационной безопасности.

Наши ожидания от кандидата:

  • опыт работы с журналами безопасности Windows (eventId: 4624,4625,4688,5156 и др.) и UNIX (syslog, auth.log, auditd);
  • глубокое знание формата CEF (обязательно): структура, маппинг полей, вендорские расширения;
  • понимание нормализации, парсинга и обогащения событий ИБ;
  • умение работать с SQL-запросами на уровне аналитика;
  • понимание тактик, техник и процедур (TTPs) из матрицы MITRE ATT&CK (фишинг, malware, брутфорс, горизонтальное перемещение).

Будет плюсом:

  • опыт работы с системами EXABEAM, SPLUNK;
  • понимание структуры CEF, XML, JSON;
  • опыт работы с SIEM системами;
  • опыт работы с UEBA системами.

Навыки
  • Анализ инцидентов безопасности
  • WEC
  • UEBA
Посмотреть контакты работодателя

Адрес

Похожие вакансии

НИИ Восход

Аналитик СКЗИ

НИИ Восход

  • Москва

  • Не указана

Рекомендуем
Инмолл
  • Москва

  • Не указана

Рекомендуем
билайн

Аналитик SOC

билайн

  • Москва

  • Не указана

Рекомендуем
Кросс технолоджис
  • Москва

  • Не указана

РТ-Инвест Транспортные Системы

Ведущий специалист по ИБ ( инцинденты, КИИ)

РТ-Инвест Транспортные Системы

  • Москва

  • Не указана

Научно-технический центр ЭКВИТ

Специалист по защите информации

Научно-технический центр ЭКВИТ

  • Москва

  • от 180000 RUR

Лаборатория Касперского

Security analyst (аппаратная безопасность)

Лаборатория Касперского

  • Москва

  • от 180000 RUR

Система Безопасных Коммуникаций

Инженер по безопасности приложений

Система Безопасных Коммуникаций

  • Москва

  • от 180000 RUR

Т-Банк
  • Москва

  • от 180000 RUR

Компания ТрансТелеКом

Аналитик SIEM/SOC (L2)

Компания ТрансТелеКом

  • Москва

  • от 180000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию