Компания "СИГМА"
· Обработка нестандартных иницдентов ИБ
· Проверка качества обработки инцидентов первой линией
· Расследование инцидентов
· Формирование рекомендаций по итогам расследования инцидентов
· Участие в анализе защищенности инфраструктуры
· Определение потенциальных векторов атак
· Определение сценариев экстренного реагирования для обеспечения нераспространения инцидентов
· Проведение исследований по запросу
· Создание/верификация сигнатур детектирования для IPS/IDS, NTA, WAF
- уверенные знания принципов работы MS Active Directory уверенные знания принципов работы ОС Linux (протоколы аутентификации, типы событий аутентификации, протоколы удаленного доступа и управления)
- уверенные знания принципов работы Web-приложений
- уверенные знания принципов организации сети и работы сетевых технологий (коммутация, маршрутизация (статическая/динамическая), VPN, NAT)
- уверенные знания принципов работы MS Active Directory (протоколы аутентификации, типы событий, протоколы удаленного доступа и управления)
- уверенные знания принципов функционирования ОС Windows (интерфейсы управления/ /процессы/службы/модели разграничения доступа/фаерволл и т.д.)
- уверенные знания принципов функционирования ОС Linux (интерфейсы управления/типы событий /демоны/модели разграничения доступа/фаерволл и т.д.)
- знание принципов реализации уязвимостей OWASP Top 10
- наличие базовых навыков форензики (сбор и анализ артефактов)
- базовые навыки анализа вредоносного ПО
- опыт создания простых сигнатур для IDS/IPS
- опыт работы с YARA
- опыт анализа «сырого» сетевого трафика
- опыт анализа логов Web-трафика
- опыт расследования инцидентов
Владение ПО:
- MP SIEM
- NTA
- WAF
- NGFW
- Wireshark/tcpdump
- Volatility
22 Декабря
Системный аналитик (Налоговый мониторинг)
Москва
Компания "Почтовые технологии" Мы в поиске системного аналитика на один из ключевых проектов компании - налоговый мониторинг Это новый,...
23 Декабря
Аналитик данных (Process Mining)( ДомКлик )
Москва
Компания "ДомКлик" Domclick.ru - единственный в России продукт, обеспечивающий полный цикл операций с недвижимостью. Доступен на всех...
23 Декабря
Москва
Компания "СОГАЗ" Лидер приглашает лучших! Вас ожидают следующие задачи: Сбор и анализ данных о взаимодействии с клиентами на...
24 Декабря
Продуктовый аналитик в Т-Бизнес( Тинькофф )
Москва
Компания "Тинькофф" Помогаем предпринимателям развивать бизнес. Ищем аналитиков на разные направления: вам предстоит помогать командам принимать...
22 Декабря
Москва
Компания "ЕВРОЦЕМЕНТ груп" «ЦЕМРОС» входит в пятерку крупнейших мировых цементных компаний, объединяет цементные заводы, заводы по...