Аналитик SOC( Банк ВТБ (ПАО) )

10 Ноября

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "Банк ВТБ (ПАО)"

Обязанности

  • разработка и тестирование новых правил детекции;
  • анализ false positive и улучшение существующих правил детекции;
  • проведение аналитики и повышение complexity нормализации сообщении от источников;
  • формирование требовании к фильтрации сообщении от источников и определение подхода и инструментария;
  • анализ логов от различных источников событии ИБ, участие в разработке нормализаторов логов во внутренний формат SIEM;
  • моделирование действий атакующих (определение необходимых условий для атаки, идентификация результата атаки).



Требования

  • образование высшее ИБ/ИТ;
  • понимание принципов работы SIEM (нормализация, агрегация, корреляция) и опыт работы не менее чем с 2-мя различными SIEM;
  • наличие проверенной базы правил нормализации/парсинга сообщении от различных источников событии ИБ и правил детекции инцидентов ИБ;
  • владение методологией определения Severity инцидентов ИБ, наличие опыта ее внедрения и использования в работе SOC;
  • владение методологией описания правил детекции инцидентов ИБ, наличие опыта ее внедрения и использования в работе SOC;
  • навыки конфигурирования Windows и Linux систем, Active Directory;
  • понимание основных способов аутентификации в ОС, SSO и подходов к настройке мониторинга безопасности;
  • знание принципов работы протоколов и форматов передачи данных на различных уровнях OSI, их защиты и шифрования;
  • понимание принципов работы SIEM, методов сбора и обработки событии и способов детекции вредоносной активности;
  • навыки программирования на Python;
  • знания SQ.
Похожие вакансии

05 Ноября

Менеджер проектов 1С/Системный аналитик

Москва

от 180 000 до 250 000 руб.

Компания "Автоматизация Систем Управления" Производственно-торговая группа компаний (5 производственных заводов) из сферы обеспечения...

Отправить резюме подробнее

05 Ноября

Системный аналитик( Лига Цифровой Экономики )

Москва

Компания "Лига Цифровой Экономики" Ищем специалистов на проект Сбера в команду собственной разработки новых продуктов в целях вендорозамещения и...

Отправить резюме подробнее

05 Ноября

Инженер-аналитик информационной безопасности( MY.GAMES )

Москва

Компания "MY.GAMES" Astrum Entertainment — это один из крупнейших российских разработчиков и издателей компьютерных и мобильных игр....

Отправить резюме подробнее

05 Ноября

Младший бизнес аналитик (BI)

Москва

Компания "Paul Hartmann" Paul Hartmann - международная медицинская компания, занимающаяся разработкой, производством и продажей медицинской и...

Отправить резюме подробнее

05 Ноября

Системный/бизнес аналитик( Автоматизация и Консалтинг )

Москва

от 150 000 до 250 000 руб.

Компания "Автоматизация и Консалтинг" На данный момент мы ищем Системного/бизнес аналитика в направление ДатаЛаб Направление «ДатаЛаб»...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: