Верификация и анализ данных по инциденту, полученных от внешнего SOC и внутренних СЗИ;
IR (расследовать инциденты информационной безопасности, фиксировать материалы при расследовании);
Анализ сценариев обнаружения и реагирования на инциденты, создание списков исключений, совместно со внешним SOC;
Реагирование и участие в ликвидации последствий и предотвращении повторного возникновения инцидентов;
Участие в процессе контроля качества разбора инцидентов на L1;
Подготовка различной отчетности по работе направления, разобранным инцидентам ИБ;
Участие в процессе внешнего и внутреннего аудита (в рамках анализа уязвимости) ИТ инфраструктуры;
Участие в совершенствовании процессов ИБ;
Участие в разработке внутренних ЛНА в рамках зоны ответственности.
Требования:
Опыт администрирования ОС Linux/Windows;
Опыт настройки аудита ОС Linux/Windows;
Опыт работы со сканерами уязвимости;
Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п;
Понимание модели Cyber-Kill Chain, способов реализации атак на всех этапах модели;
Опыт работы с SIEM-системами не менее 3 лет с умениями: поиска событий, профилирование FP, постановка и выведение хостов с мониторинга;
Расследования и реагирования на нетипичные инциденты ИБ;
Умение использовать инструменты для анализа инцидентов: Wireshark, Volatility, Hayabusa, KAPE, Registry Explorer и т.д;
Желателен опыт разработки сценариев реагирования на инциденты ИБ;
Знание принципов работы средств защиты информации NGFW, IDS\IPS, EDR, WAF, антивирусов и т.д.;
Знание основных методов атак и способов защиты среды Active Directory.
Условия:
Работа в Ростелекоме — это официальное оформление и широкий соцпакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться.
Стабильный и прозрачный доход: оклад и годовая премия.
График работы: 5/2
Профессиональный рост: реальная возможность получить повышение или горизонтальную ротацию в первый год благодаря опытным коллегам, наставникам и бесплатным консультациям с менторами и карьерными консультантами.
Медстраховка после испытательного срока (телемедицина, обследования), жилищная и пенсионные программы, дополнительные выплаты (к отпуску, вступление в брак, рождение ребенка), помощь корпоративного психолога и юриста.
Насыщенная жизнь внутри компании: спортивные событиями турниры, лидерские программы, киберспорт, конкурсы и яркие праздники, волонтерство и благотворительность.
Скидки на услуги Ростелекома, выгодные предложения от партнеров: рестораны и магазины, фитнес-центры, банки, отели и базы отдыха