Компания "ЗащитаИнфоТранс, ФГУП"
Обязанности:
Мониторинг и первичная обработка событий/алертов кибербезопасности.
Приём и первичная обработка обращений об инцидентах от пользователей/клиентов (Call-центр).
Регистрация и ведение инцидентов в системе управления инцидентами (IRP).
Отсев ложных срабатываний.
Реагирование на стандартные инциденты.
Сбор первичной информации в рамках реагирования на нестандартные инциденты.
Мониторинг 24x7 работоспособности технических средств SOC.
Требования:
Понимание принципов работы систем сбора и корреляции событий информационной безопасности (SIEM).
Опыт расследования инцидентов и\или понимание данных процессов.
Понимание тактик компьютерных атак и их обнаружения.
Навык работы с Windows\Linux системами.
Базовые знания сетевых технологий.
Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД, приложений и т.п.
Техническое профессиональное образование.
Будет преимуществом:
Условия:
06 Декабря
Ведущий аналитик (SQL, MS Excel)
Москва
Компания "Институт Теплоэлектропроект" Обязанности: Актуализация и расширение функционала текущих шаблонов отчетных материалов с...
06 Декабря
Системный аналитик( Бэнкс Софт Системс )
Москва
Компания "Бэнкс Софт Системс" Компания BSS — системно значимая российская ИТ-компания, специализирующаяся на разработке, внедрении и поддержке...
06 Декабря
Системный аналитик( NOTAMEDIA )
Москва
Компания "NOTAMEDIA" Notamedia — аккредитованный ИТ-холдинг, один из лидеров рынка заказной разработки и интеграции. С 2004 года мы помогаем...
06 Декабря
Системный аналитик (Lead)( Volna.tech )
Москва
до 400 000 руб.
Компания "Volna.tech" ITVolna.tech — мы быстрорастущая платформа, созданная для взаимодействия разработчиков из России и наших ведущих...
07 Декабря
Москва
Компания "IBS" Проект банка из Топ-3. Проект связан с загрузкой данных из различных учетных систем (которые выходят их эксплуатации в ИТ...
Вакансия размещена в отрасли