Аналитик SOC( Банк ВТБ (ПАО) )
10 Ноября 2024
Город:
Москва
Занятость:
Полная занятость
Компания "Банк ВТБ (ПАО)"
Обязанности
- разработка и тестирование новых правил детекции;
- анализ false positive и улучшение существующих правил детекции;
- проведение аналитики и повышение complexity нормализации сообщении от источников;
- формирование требовании к фильтрации сообщении от источников и определение подхода и инструментария;
- анализ логов от различных источников событии ИБ, участие в разработке нормализаторов логов во внутренний формат SIEM;
- моделирование действий атакующих (определение необходимых условий для атаки, идентификация результата атаки).
Требования
- образование высшее ИБ/ИТ;
- понимание принципов работы SIEM (нормализация, агрегация, корреляция) и опыт работы не менее чем с 2-мя различными SIEM;
- наличие проверенной базы правил нормализации/парсинга сообщении от различных источников событии ИБ и правил детекции инцидентов ИБ;
- владение методологией определения Severity инцидентов ИБ, наличие опыта ее внедрения и использования в работе SOC;
- владение методологией описания правил детекции инцидентов ИБ, наличие опыта ее внедрения и использования в работе SOC;
- навыки конфигурирования Windows и Linux систем, Active Directory;
- понимание основных способов аутентификации в ОС, SSO и подходов к настройке мониторинга безопасности;
- знание принципов работы протоколов и форматов передачи данных на различных уровнях OSI, их защиты и шифрования;
- понимание принципов работы SIEM, методов сбора и обработки событии и способов детекции вредоносной активности;
- навыки программирования на Python;
- знания SQ.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
05 Ноября
Менеджер проектов 1С/Системный аналитик
Москва
от 180 000 до 250 000 руб.
Компания "Автоматизация Систем Управления" Производственно-торговая группа компаний (5 производственных заводов) из сферы обеспечения...
05 Ноября
Системный аналитик( Лига Цифровой Экономики )
Москва
Компания "Лига Цифровой Экономики" Ищем специалистов на проект Сбера в команду собственной разработки новых продуктов в целях вендорозамещения и...
05 Ноября
Инженер-аналитик информационной безопасности( MY.GAMES )
Москва
Компания "MY.GAMES" Astrum Entertainment — это один из крупнейших российских разработчиков и издателей компьютерных и мобильных игр....
05 Ноября
Москва
Компания "Paul Hartmann" Paul Hartmann - международная медицинская компания, занимающаяся разработкой, производством и продажей медицинской и...
05 Ноября
Системный/бизнес аналитик( Автоматизация и Консалтинг )
Москва
от 150 000 до 250 000 руб.
Компания "Автоматизация и Консалтинг" На данный момент мы ищем Системного/бизнес аналитика в направление ДатаЛаб Направление «ДатаЛаб»...
Вакансия размещена в отрасли