Специалист SOC (L1-L2)

01 Декабря

от 150 000 руб.

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "ЦИБИТ"

Сфера деятельности компании: Организация сети продажи перевозок и других дополнительных услуг перевозчиков-участников Системы взаиморасчетов на воздушном транспорте (СВВТ) и провайдеров-партнеров компании.

Цель должности в организации: Организация мониторинга событий систем безопасности, организация мониторинга событий информационной безопасности, реагирование на инциденты, расследование причин, мониторинг видео и СКУД.

Обязанности:

  • Мониторинг, выявление и анализ инцидентов ИБ;
  • Взаимодействие с провайдером услуг;
  • Анализ и расследование инцидентов, ведение инцидентов от открытия до закрытия;
  • Документирование инцидентов (карточки, отчеты, справки);
  • Определение необходимости эскалации инцидента;
  • Участие в устранении инцидентов (в зоне полномочий);
  • Ведение проактивного поиска и обнаружения угроз ИБ, реализация мер по их устранению;
  • Разработка предложений по модернизации или создании правил корреляции;
  • Участие в разработке мер защиты информации, для их реализации в информационных системах в рамках соответствующих систем защиты информации;
  • Участие в разработке сценариев обработки инцидентов ИБ и реагирования на них;
  • Настройка, администрирование и развитие систем мониторинга ИБ SIEM;
  • Взаимодействие с ИТ-подразделением;
  • Мониторинг событий системы видеонаблюдения;
  • Мониторинг событий СКУД.

Требования:

  • Высшее образование в сфере Информационная безопасность или Информационные технологии + программа повышения квалификации по ИБ;
  • Опыт работы от 2 лет в аналогичной должности в компаниях с распределенной ИТ-инфраструктурой;
  • Знание основных типов компьютерных атак, понимание механизма их реализации и способов защиты от них;
  • Знания принципов и методик обнаружения компьютерных атак;
  • Опыт расследования инцидентов и\или понимание данных процессов;
  • Опыт работы с SIEM-системами, понимание принципов их работы;
  • Понимание сетевой модели OSI, стек TCP/IP, сетевые протоколы HTTP/HTTPS, DNS, DHCP, ARP;
  • Знание ОС Windows, Linux, методов их защиты;
  • Умение проводить анализ журналов событий ОС, сетевого оборудования, СУБД и др.;
  • Готовность к работе по сменному графику в условиях круглосуточной работы операционного центра безопасности (SOC).

Будет преимуществом:

  • Опыт работы с различными СЗИ (FW,IRP, IDS/IPS, Antivirus и пр.);
  • Знание каких-либо скриптовых языков (bash, PowerShell, др.).

Условия:

  • Устройство и выплаты в соответствии с ТК РФ;

  • Работа в лофт-офисе класса «А» м. Петровский парк;

  • Возможность дополнительного обучения и повышения квалификации;

  • Расширенный ДМС со стоматологией после испытательного срока;

  • Возможности для профессионального роста;

  • График 1/3.

Похожие вакансии

05 Декабря

Специалист по информационным технологиям

ЛМС

от 90 000 до 100 000 руб.

Компания "БИГ" Условия: Оформление по ТК РФ с первого рабочего дня; Полностью "белая" заработная плата, стабильные выплаты два раза в...

Отправить резюме подробнее

05 Декабря

Ассистент специалиста-разработчика косметики

ЛМС

от 85 000 до 95 000 руб.

Компания "БИГ" Условия: Оформление по ТК РФ с первого рабочего дня; Полностью "белая" заработная плата, стабильные выплаты два раза в...

Отправить резюме подробнее

05 Декабря

Специалист-разработчик косметики

ЛМС

от 95 000 до 110 000 руб.

Компания "БИГ" Условия: Оформление по ТК РФ с первого рабочего дня; Полностью "белая" заработная плата, стабильные выплаты два раза в...

Отправить резюме подробнее

05 Декабря

Специалист ремонтной группы

Троицк

Компания "Фодд" Обязанности: Выполнять работу по ремонту бытовых и сантехнических помещений.Заниматься зачисткой и покраской каркасов...

Отправить резюме подробнее

05 Декабря

Специалист технической поддержки/системный администратор (1-2 линия) LAB Industries

Ногинск

Компания "Henkel Russia" Ваши задачи: осуществление технической поддержки служб производственного планирования и логистики с...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: