Руководитель направления отдела мониторинга и реагирования на инциденты ИБ (SOC)

27 Июля

Партнерские Вакансии

Город:

Красноярск

Занятость:

Полная занятость

Компания "РУСАЛ, Центр подбора персонала"

ОК РУСАЛ приглашает на работу Руководителя направления отдела мониторинга и реагирования на инциденты ИБ (SOC).

Обязанности:

  • Разработка и оптимизация правил корреляции, направленных на выявление вредоносной, хакерской активности, компьютерных атак, нарушений требований ИБ пользователями;
  • Разработка и оптимизация сценариев реагирования на события и инциденты ИБ;
  • Реагирование на события и инциденты ИБ, проведение технических расследований;
  • Разработка и оптимизация аналитических отчетов и dashboard'ов;
  • Мониторинг, сбор и анализ информации в открытых источниках о кибер угрозах, уязвимостях, ВПО, хакерских инструментах, тактиках и техниках поведения кибер злоумышленников и ВПО, признаках, индикаторах компрометации.
Требования:
  • Высшее образование по профилю "информационные технологии" или "информационная безопасность";
  • Релевантный опыт работы от 3 лет, приветствуется опыт работы аналитиком SOC/ аналитиком TI/TH;
  • Практический опыт работы в системах класса SIEM\ Log management (Splunk, Arcsight, ElasticSearch, Qradar);
  • Опыт по созданию правил корреляции, поиску нужных событий, выстраиванию цепочек взаимосвязей;
  • Знания устройства и принципов работы:
    - IP сетей и их базовых сервисов,
    - клиент-серверных и web приложений,
    - средств защиты информации (FW, АВПО, IDS/IPS, WAF, DAM и т.д.),
    - базовых элементов\ сервисов ИТ инфраструктуры,
    - СУБД;
  • Навык построения поисковых запросов в любой из систем: Splunk, Arcsight, ElasticSearch, MPSiem;
  • Навык поиска информации по хосту, IP адресу, УЗ, процессу в различных ИТ и ИБ системах, внешних сервисах по кибер безопасности;
  • Навык написания скриптов автоматизации на powershell, python;
  • Желателен опыт работы в центрах мониторинга и реагирования, обладающих лицензией ФСТЭК.
Условия:
  • Работа в стабильной и развивающейся компании;
  • Официальное трудоустройство;
  • Расширенный социальный пакет;
  • Уровень заработной платы обсуждается индивидуально в зависимости от опыта и компетенций кандидата;
  • График 5/2;
  • Возможность карьерного роста и профессионального развития;
  • Место работы: г. Красноярск, Красноярский край.
Похожие вакансии

23 Июля

Руководитель группы эксплуатации

Норильск

Компания "Норникель" Вакансия открыта в ООО "Норникель Спутник" - аккредитованная IT-компания (дочернее общество ПАО "ГМК "Норильский никель")...

Отправить резюме подробнее

24 Июля

Руководитель проекта строительства РВС

Норильск

от 300 000 руб.

Компания "Строительно-Сервисная Компания" Ждем кандидата с опытом ведения строительства металлоконструкцийструкий ОТ и ДО. Вы знаете все участки...

Отправить резюме подробнее

24 Июля

Заместитель руководителя проекта

Красноярск

от 250 000 руб.

Компания "Строй Сити" Приглашаем на работу Заместителя руководителя проекта на объект строительства гостиничного комплекса с. Манжерок...

Отправить резюме подробнее

25 Июля

Специалист по обслуживанию бортовых систем мониторинга транспорта

Красноярск

от 150 000 руб.

Компания "Спецтрансавто" Обязанности: Сервисное обслуживание оборудования бортовых систем мониторинга транспорта (настройка, замена систем...

Отправить резюме подробнее

21 Июля

Руководитель проектов 1С( Первый Бит )

Красноярск

Компания "Первый Бит" ЧТО МЫ ПРЕДЛАГАЕМ? работа в стабильной аккредитованной ИТ-компании с более чем 25-летней историей; возможность...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: