Старший специалист SOC

14 Декабря

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "Positive Technologies"

О компании:

Positive Technologies уже 20 лет создает инновационные решения в сфере информационной безопасности. Продукты и сервисы компании позволяют выявлять, верифицировать и нейтрализовать реальные бизнес-риски, которые могут возникать в IT-инфраструктуре предприятий.

Главная ценность Positive Technologies — это люди. За каждым нашим продуктом — работа большой команды профессионалов, среди которых высококвалифицированные разработчики, хакеры, аналитики, исследователи безопасности, консультанты и эксперты. Вместе мы — более 2000 сильных, амбициозных и креативных единомышленников, и мы продолжаем расти.

https://www.ptsecurity.com/ru-ru/about

Обязанности

  • Участие в проектах по оказанию услуг мониторинга событий ИБ в качестве выделенного специалиста, закрепленного за заказчиком.
  • Выбор и приоритезация источников для мониторинга.
  • Настройка правил и сигнатур с учетом особенностей инфраструктуры заказчика.
    Ретроспективный анализ событий и проактивный поиск угроз в инфраструктуре заказчика.
  • Участие в разработка правил и сигнатур для средств мониторинга.

Требования

  • Высшее техническое образование по направлению ИТ (будет плюсом профильное ИБ-образование);
  • Широкая эрудиция в сфере информационной безопасности операционных систем, компьютерных сетей, корпоративного ПО;
  • Опыт работы в сфере информационной безопасности по одному из направлений: мониторинг информационной безопасности (в рамках SOC), расследование инцидентов информационной безопасности от 2 лет.
  • Опыт настройки правил аудита в ОС Windows/Linux.
  • Опыт разработки правил и сигнатур для СЗИ.
  • Опыт разработки сценариев выявления инцидентов ИБ и сценариев реагирования.
  • Опыт работы с системами класса SIEM, NTA, WAF, EDR, Sandbox - внедрение, настройка правил, исключение ложных срабатываний, реагирование на инциденты ИБ.
  • Аналитические навыки и стремление доводить задачи до успешного завершения.
  • Опыт работы с продуктами Maxpatrol SIEM, PT NAD, PT AF, Maxpatrol EDR, PT Sandbox будет плюсом.

Условия

  • Возможность работать удалённо;
  • У каждого из нас шесть недель оплачиваемого отпуска в год;
  • ДМС со стоматологией;
  • Удобный график работы, гибкое начало рабочего дня;
  • Дресс-кода нет — мы за свободу в выборе стиля;
  • Конкурентоспособная белая заработная плата;
  • Возможность участвовать как в профессиональных мероприятиях компании, так и разделять свои увлечения в клубах по интересам (спорт, настольные игры, онлайн-мафия, книжный клуб и т.д.) - можно присоединиться к уже имеющимся или предложить что-то своё :)
Похожие вакансии

06 Декабря

Специалист по слаботочным системам

Видное

от 70 000 руб.

Компания "БЭЛ Девелопмент" Группа компаний «БЭЛ Девелопмент» на рынке с 2002 года, специализируется на строительстве, эксплуатации и сдаче в...

Отправить резюме подробнее

06 Декабря

Специалист по направлению ПД ИТР и ТЗИ

Химки

Компания "РЕЗОНИТ" Компания «Резонит» — крупнейший отечественный производитель печатных плат и один из лидеров в контрактном производстве...

Отправить резюме подробнее

06 Декабря

Главный специалист по информационной безопасности (Облачная подпись)

Москва

Компания "Центр Орбита" Группа Компаний Орбита - ведущий разработчик цифровых решений, российская аккредитованная ИТ-компания. Масштабный...

Отправить резюме подробнее

06 Декабря

Технолог / старший технолог / ведущий (препараты для ПУЛЬМОНОЛОГИИ)( Велтрэйд )

Москва

Компания "Велтрэйд" Обязанности: анализ научной, патентной, другой технологической литературы и данных с целью выбора состава и проекта...

Отправить резюме подробнее

06 Декабря

Старший администратор бизнес систем

Москва

Компания "СБЕР (ООО еАптека)" СБЕР ЕАПТЕКА – одна из крупнейших интернет-аптек в России*. Мы меняем индустрию, чтобы сделать здоровье...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: