Администратор Siem
26 Октября 2024
до 400 000 руб.
Город:
Москва
Занятость:
Полная занятость
Компания "МОСКОВСКИЙ ОБЛАСТНОЙ БАНК"
Обязанности:
- Участие в расследовании событий, связанных с инцидентами ИБ;
- Обеспечение сбора и анализа журналов протоколов работы информационных систем Банка и объектов информационной инфраструктуры SIEM-системой;
- Обеспечение обработки событий ИБ, настройка правил корреляций SIEM-системы Банка, создание и рассылка отчетов анализа событий ИБ;
- Обеспечение мониторинга событий ИБ с целью выявления инцидентов;
- Развитие платформы IRP\SOAR.
Требования:
- Высшее профессиональное образование по специальности информационная безопасность, информационные технологии, информатика и вычислительная техника и стаж работы в области информационной безопасности или информационных технологий не менее 3-х лет;
- Понимание принципов, технологий и протоколов обеспечения сетевой безопасности, безопасности ОС, СУБД и приложений;
- Понимание общих принципов работы SIEM;
- Опыт администрирования SIEM;
- Опыт настройки и подключения стандартных источников к SIEM;
- Опыт работы с настройкой систем аудита различных систем;
- Знание и понимание основ ИБ в части векторов атак и защиты от них (OWASP, MITRE ATT&CK и т.д.);
- Опыт написания парсеров для источников логов, знание регулярных выражений;
- Владение SQL на уровне, достаточном для написания запросов при подключении различных систем;
- Написание и поддержание правил корреляции, отчетов и дашбордов;
- Навыки по мониторингу событий ИБ и расследовании инцидентов;
Условия:
- Оформление в соответствии с ТК РФ;
- График работы: пятидневная рабочая неделя с 9.30 до 18.15;
- Социальный пакет (ДМС, включая стоматологию);
- Территориальное месторасположение – м. Электрозаводская.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
23 Октября
Администратор по автоматизации
Москва
до 67 000 руб.
Компания "FutureToday" GPB.Level Up Кибербезопасность – это оплачиваемая стажировка в области информационной безопасности для старшекурсников,...
23 Октября
System Administrator / Системный администратор
Москва
Компания "Aston" Аутсорсинговая аккредитованная IT-компания Aston приглашает стать частью нашей команды. Мы работаем на рынке с 2007 года, а...
23 Октября
Системный администратор( Заклицкий и Партнеры )
Подольск (Московская область)
от 40 000 до 70 000 руб.
Компания "Заклицкий и Партнеры" Обязанности: сборка, диагностика и ремонт компьютерной техники и переферии установка, настройка и...
24 Октября
Москва
Компания "Лаборатория Касперского" Kaspersky Unified Monitoring and Analysis Platform (KUMA) - ключевой компонент экосистемы информационной...
24 Октября
Специалист технической поддержки/системный администратор( Айкон Про )
Москва
от 110 000 руб.
Компания "Айкон Про" Обязанности: Работа в HelpDesk (Jira ServiceDesk): прием и фиксация заявок от пользователей, направление на другие...
Вакансия размещена в отрасли