Специалист отдела мониторинга и реагирования на инциденты ИБ - L1 SOC (ГПМ Цифровые Инновации)( Rutube )
11 Декабря 2024
Город:
Москва
Занятость:
Полная занятость
Компания "Rutube"
Обязанности:- Мониторинг и первичная обработка событий/алертов кибербезопасности с использованием SIEM и других инструментов мониторинга;
- Приём и первичная обработка обращений об инцидентах от пользователей/клиентов Активов;
- Отсев явных ложных срабатываний систем защиты;
- Эскалация инцидентов ИБ на вышестоящие линии;
- Реагирование на типовые инциденты ИБ;
- Сбор первичной информации в рамках реагирования на нетиповые инциденты ИБ;
- Ведение инцидентов в тикет-системе/IRP-платформе (регистрация, обработка, закрытие и т.д.);
- Формирование отчетной документации в рамках своей работы.
- Понимание принципов работы систем сбора и корреляции событий информационной безопасности (SIEM);
- Опыт расследования инцидентов и\или понимание данных процессов;
- Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД, приложений и т.п.;
- Понимание принципов работы сетевых технологий, знание протоколов, архитектуры основных ОС;
- Понимание современных методов, инструментов и технологий проведения атак, актуальных угроз ИБ и способов защиты от них;
- Техническое высшее профессиональное образование/в том числе студенты старших курсов технических специальностей.
Будет плюсом:
- Опыт участия в процессах SOC, понимание архитектуры и процессов SOC;
- Программирование на скриптовых языках (Python, Powershell, Bash);
- Наличие профильных сертификатов в сфере ИБ.
- Опыт работы в крупнейшем медиа холдинге страны;
- Работу в команде профессионалов и творческих людей;
- Достойный уровень дохода (обсуждается индивидуально с каждым кандидатом);
- Мы оформим ДМС после испытательного срока;
- Гибкое начало рабочего дня;
- Уютный офис в 3 минутах от станции метро Сокол.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
10 Декабря
Консультант отдела информационной и кибербезопасности
Москва
Компания "Президентская Академия. Кадровый центр" В совместный проект с Федеральной службой по надзору в сфере транспорта (Ространснадзором)...
12 Декабря
Менеджер отдела управления проектами( Доза, НПП )
Зеленоград
Компания "Доза, НПП" ООО НПП «Доза» приглашает на работу менеджера в отдел управления проектами. Основной задачей которого являются - продажа...
10 Декабря
Технический специалист (побочная продукция пиролиза, некондиционная продукция полиэтилена)
Москва
Компания "РГ-СЕРВИС" Обязанности: Анализ цепочки и переделов побочной продукции пиролиза (бензин пиролиза, мазут пиролиза, другие фракции),...
12 Декабря
Старший менеджер отдела управления проектами
Зеленоград
Компания "Доза, НПП" ООО НПП «Доза» приглашает на работу старшего менеджера в отдел управления проектами. Основной задачей которого являются -...
10 Декабря
Инженер по информационной безопасности (мониторинг инцидентов)( Компания ТрансТелеКом )
Москва
Компания "Компания ТрансТелеКом" Компания ТрансТелеКом (ТТК) входит в пятерку ведущих российских операторов связи. Компания ТТК имеет...
Вакансия размещена в отрасли