Мониторинг событий информационной безопасности SIEM, SOAR/IRP и др.
Выявление, первичная обработка, анализ и расследование инцидентов ИБ
Эскалация инцидентов ИБ на вышестоящие линии
Анализ данных систем мониторинга на предмет аварий СЗИ
Подготовка аналитических справок и отчётов
Участие в разработке методик и инструкций по работе с инцидентами ИБ
Взаимодействие с коллегами и заказчиком
Мы ждем от тебя:
Высшее / неоконченное высшее образование по направлению "Информационная безопасность"
Базовое понимание принципов и сценариев реализации компьютерных атак, разновидностей атак, способов их предотвращения
Базовые знания сетевых технологий (cтек TCP/IP, модель OSI, DNS, DHCP, NAT)
Понимание принципов работы СЗИ
Знания основных ОС, их архитектуры
Будет плюсом:
Опыт работы в SOC
Навыки работы с SIEM, SOAR/IRP системами
Опыт написания скриптов для автоматизации задач (Python)
Базовые навыки написания SQL запросов
Что мы обеспечим:
Технику для комфортной работы
ДМС, частичную компенсацию фитнеса, доступ к сервису корпоративных скидов, внутренние обучение и многое другое
Работу в профессиональной среде, состоящей из высококлассных экспертов, которая позволит тебе быстро расти как эксперту
Ежегодные сессии профессионального развития, результатом которой является план индивидуального развития каждого сотрудника и получение обратной связи
Сообщества по интересам: Лига Спорта, Лига Творчества, Лига Интеллекта и др., а также возможность организовать свое сообщество и получить поддержку от компании