Главный аналитик по информационной безопасности
17 Ноября 2024
Город:
Москва
Занятость:
Полная занятость
Компания "ЦКР"
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Расследованием инцидентов ИБ с использованием SIEM ArcSight;
- Разработкой сценариев выявления инцидентов ИБ, оптимизация существующих сценариев;
- Проработкой целевого аудита на конечных системах;
- Выявлением аномальной активности, Threat Hunting.
ЧТО ДЛЯ НАС ВАЖНО:
- Знание ArcSight ESM/Logger на уровне администратора (обязательно);
- Знание и понимание основ архитектуры современных корпоративных инфраструктур (обязательно);
- Опыт работы аналитиком SOC L2 не менее года;
- Знание и понимание основ ИБ (в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них;
- Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.), умение корректно интерпретировать различные события;
- Опыт расследования инцидентов ИБ (понимание типовых плейбуков по расследованию и реагированию);
- Технический английский язык (свободное чтение);
- Знание скриптовых языков программирования.
ЧТО МЫ ГОТОВЫ ПРЕДЛОЖИТЬ:
- Оформление по ТК РФ в ООО "ЦКР-ИТ" (аккредитованная ИТ-компания);
- Премирование по итогам квартала при условии выполнения показателей эффективности;
- Корпоративное обучение и развитие;
- Добровольное медицинское страхование после прохождения испытательного срока;
- График работы: ПН-ПТ с 09.00-18.00 или с 10.00-19.00 (удаленный формат/гибрид);
- Материальная помощь в трудных ситуациях и к значимым событиям.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
13 Ноября
Системный аналитик (новый продукт «Маркетинговый комбайн»)( HFLabs )
Москва
от 300 000 до 350 000 руб.
Компания "HFLabs" HFLabs — полностью российская IT-компания. Работаем с 2005 года. Имеем аккредитацию Минцифры, наши продукты входят в реестр...
13 Ноября
Аналитик данных Middle / Data Analyst
Москва
от 150 000 до 250 000 руб.
Компания "Автоматизация и Консалтинг" На данный момент мы ищем Middle Data Analyst в "Даталаб" в команду антифрод на проект крупного сетевого...
13 Ноября
Эксперт внедрения решений по информационной безопасности (Архитектор SIEM, SOAR, SGRC)
Москва
Компания "Облачные сети" Cloud Networks — надежный поставщик IТ-решений и услуг. Предлагаем эффективные и рациональные решения для...
13 Ноября
Руководитель направления по аналитике (Коммерческое направление)
Москва
Компания "Диакон" Уважаемые коллеги, Приглашаем вас присоединиться к команде ГК "ДИАКОН"! Мы высоко ценим желание развиваться и...
13 Ноября
Москва
Компания "ГКУ МО Центр Внедрения Изменений Министерства Здравоохранения Московской Области" Обязанности: организация исполнения требований...
Вакансия размещена в отрасли