Специалист SOC (L1-L2)
01 Декабря 2024
от 150 000 руб.
Город:
Москва
Занятость:
Полная занятость
Компания "ЦИБИТ"
Сфера деятельности компании: Организация сети продажи перевозок и других дополнительных услуг перевозчиков-участников Системы взаиморасчетов на воздушном транспорте (СВВТ) и провайдеров-партнеров компании.
Цель должности в организации: Организация мониторинга событий систем безопасности, организация мониторинга событий информационной безопасности, реагирование на инциденты, расследование причин, мониторинг видео и СКУД.
Обязанности:
- Мониторинг, выявление и анализ инцидентов ИБ;
- Взаимодействие с провайдером услуг;
- Анализ и расследование инцидентов, ведение инцидентов от открытия до закрытия;
- Документирование инцидентов (карточки, отчеты, справки);
- Определение необходимости эскалации инцидента;
- Участие в устранении инцидентов (в зоне полномочий);
- Ведение проактивного поиска и обнаружения угроз ИБ, реализация мер по их устранению;
- Разработка предложений по модернизации или создании правил корреляции;
- Участие в разработке мер защиты информации, для их реализации в информационных системах в рамках соответствующих систем защиты информации;
- Участие в разработке сценариев обработки инцидентов ИБ и реагирования на них;
- Настройка, администрирование и развитие систем мониторинга ИБ SIEM;
- Взаимодействие с ИТ-подразделением;
- Мониторинг событий системы видеонаблюдения;
- Мониторинг событий СКУД.
Требования:
- Высшее образование в сфере Информационная безопасность или Информационные технологии + программа повышения квалификации по ИБ;
- Опыт работы от 2 лет в аналогичной должности в компаниях с распределенной ИТ-инфраструктурой;
- Знание основных типов компьютерных атак, понимание механизма их реализации и способов защиты от них;
- Знания принципов и методик обнаружения компьютерных атак;
- Опыт расследования инцидентов и\или понимание данных процессов;
- Опыт работы с SIEM-системами, понимание принципов их работы;
- Понимание сетевой модели OSI, стек TCP/IP, сетевые протоколы HTTP/HTTPS, DNS, DHCP, ARP;
- Знание ОС Windows, Linux, методов их защиты;
- Умение проводить анализ журналов событий ОС, сетевого оборудования, СУБД и др.;
- Готовность к работе по сменному графику в условиях круглосуточной работы операционного центра безопасности (SOC).
Будет преимуществом:
- Опыт работы с различными СЗИ (FW,IRP, IDS/IPS, Antivirus и пр.);
- Знание каких-либо скриптовых языков (bash, PowerShell, др.).
Условия:
-
Устройство и выплаты в соответствии с ТК РФ;
-
Работа в лофт-офисе класса «А» м. Петровский парк;
-
Возможность дополнительного обучения и повышения квалификации;
-
Расширенный ДМС со стоматологией после испытательного срока;
-
Возможности для профессионального роста;
-
График 1/3.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
05 Декабря
Специалист по информационным технологиям
ЛМС
от 90 000 до 100 000 руб.
Компания "БИГ" Условия: Оформление по ТК РФ с первого рабочего дня; Полностью "белая" заработная плата, стабильные выплаты два раза в...
05 Декабря
Ассистент специалиста-разработчика косметики
ЛМС
от 85 000 до 95 000 руб.
Компания "БИГ" Условия: Оформление по ТК РФ с первого рабочего дня; Полностью "белая" заработная плата, стабильные выплаты два раза в...
05 Декабря
Специалист-разработчик косметики
ЛМС
от 95 000 до 110 000 руб.
Компания "БИГ" Условия: Оформление по ТК РФ с первого рабочего дня; Полностью "белая" заработная плата, стабильные выплаты два раза в...
05 Декабря
Троицк
Компания "Фодд" Обязанности: Выполнять работу по ремонту бытовых и сантехнических помещений.Заниматься зачисткой и покраской каркасов...
05 Декабря
Специалист технической поддержки/системный администратор (1-2 линия) LAB Industries
Ногинск
Компания "Henkel Russia" Ваши задачи: осуществление технической поддержки служб производственного планирования и логистики с...
Вакансия размещена в отрасли