Аналитик SOC L1( Транснефть-Технологии )
16 Октября 2024
Город:
Москва
Занятость:
Полная занятость
Опыт:
Нет опыта
Компания "Транснефть-Технологии"
Обязанности:- Выявление и анализ инцидентов ИБ с использованием SIEM и других инструментов мониторинга инцидентов;
- Формирование предложений логики сценариев SIEM;
- Подготовка отчетных выгрузок о состоянии ИБ;
- Полный цикл ведения инцидентов в IRP – системе (регистрация, обработка, перевод, завершение инцидента, обработка false positive);
- Анализ дашбордов на выявление аномалий, мониторинг работоспособности SIEM;
- Прием обращений работников по подозрениям на инциденты ИБ;
- Проверка ПО в изолированных средах на наличие вредоносного содержимого с помощью автоматизированных СЗИ;
- Реагирование на инциденты ИБ в АСУТП.
- Понимание базовых принципов работы различных средств защиты информации;
- Понимание процесса расследования инцидентов;
- Понимание организации доменной инфраструктуры на базе OS Windows;
- Навыки работы в Linux;
- Базовые знания сетевых технологий (стек TCP/IP, модель OSI, DNS, DHCP, NAT, типов сетевых сервисов);
- Умение анализировать журналы регистрации событий СЗИ, журналы ОС, СУБД, сетевого оборудования.
- Базовые знания написания скриптов bash, Powershell или навыки программирования;
- Стремление к получению новых знаний в ИБ.
Желательные технические знания и навыки:
- Опыт участия в СTF;
- основы администрирования Linux и Windows;
- практический опыт работы с NGFW, WAF NTA, SIEM, тикетными системами;
- опыт использования Wireshark;
- опыт работы Kali Linux;
- понимание тактик и техник атакующих, способов их обнаружения и противодействия угрозам.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
08 Октября
Москва
Компания "РУСВАТА" Обязанности: Разработка спецификаций на упаковочные материалы (при необходимости совместно с поставщиком); Разработка...
08 Октября
Подольск (Московская область)
от 168 000 до 197 550 руб.
Компания "ГБУ Многофункциональный миграционный центр" Обязанности: Анализ бизнес-процессов: изучение и понимание действующих...
07 Октября
Продуктовый аналитик( Технопарк )
Москва
Компания "Технопарк" IT департамент крупного e-commerce "Технопарк" в сегменте premium и luxury техники в поисках талантов. Сейчас внутри...
07 Октября
Backend-разработчик( Серверные Технологии )
Москва
от 120 000 до 150 000 руб.
Компания "Серверные Технологии" Мы рады предложить уникальную возможность талантливому Backend-разработчику присоединиться к быстрорастущей...
08 Октября
Аналитик данных по кредитным процессам
Москва
Компания "Сбербанк" Ищем нового участника в команду, создающую и развивающую цифровой кредитный процесс для корпоративных клиентов — прорывное...
Вакансия размещена в отрасли