Эксперт отдела мониторинга и реагирования на инциденты ИБ (SOC)
24 Ноября 2024
Город:
Красноярск
Занятость:
Полная занятость
Компания "РУСАЛ, Центр подбора персонала"
ОК РУСАЛ приглашает на работу Эксперта отдела мониторинга и реагирования на инциденты ИБ (SOC) в г. Москва.
Обязанности
- Курирование направления по мониторингу и реагированию на инциденты ИБ;
- Разработка и оптимизация правил корреляции, направленных на выявление вредоносной, хакерской активности, компьютерных атак, нарушений требований ИБ пользователями;
- Разработка и оптимизация сценариев реагирования на события и инциденты ИБ;
- Реагирование на события и инциденты ИБ, проведение технических расследований;
- Разработка и оптимизация аналитических отчетов и dashboard'ов;
- Мониторинг, сбор и анализ информации в открытых источниках о кибер угрозах, уязвимостях, ВПО, хакерских инструментах, тактиках и техниках поведения кибер злоумышленников и ВПО, признаках, индикаторах компрометации;
- Подготовка отчетности SOC.
Требования
- Высшее образование по профилю "информационные технологии" или "информационная безопасность";
- Релевантный опыт работы от 5 лет;
- Опыт выявления и расследования инцидентов информационной безопасности, подготовки справок и отчетов по инцидентам и проделанной работе;
- Опыт разработки и создания правил корреляции, написания сценариев реагирования;
- Опыт управления группой специалистов (постановка задач, контроль исполнения и результатов);
- Практический опыт работы в системах класса SIEM\ Log management (Splunk, Arcsight, ElasticSearch, Qradar);
- Опыт по созданию правил корреляции, поиску нужных событий, выстраиванию цепочек взаимосвязей;
- Знания устройства и принципов работы:
- IP сетей и их базовых сервисов,
- клиент-серверных и web приложений,
- средств защиты информации (FW, АВПО, IDS/IPS, WAF, DAM и т.д.),
- базовых элементов\ сервисов ИТ инфраструктуры,
- СУБД; - Навык построения поисковых запросов в любой из систем: Splunk, Arcsight, ElasticSearch, MPSiem;
- Навык поиска информации по хосту, IP адресу, УЗ, процессу в различных ИТ и ИБ системах, внешних сервисах по кибер безопасности;
- Навык написания скриптов автоматизации на powershell, python.
Условия
- Работа в стабильной и развивающейся компании;
- Официальное трудоустройство;
- Расширенный социальный пакет;
- Уровень заработной платы обсуждается индивидуально в зависимости от опыта и компетенций кандидата;
- График 5/2;
- Возможность карьерного роста и профессионального развития;
- Место работы: г. Москва, БЦ "Парк Победы".
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
14 Ноября
Инженер-программист отдела автоматизации и информационного взаимодействия
Красноярск
от 55 000 руб.
Компания "Краевое государственное казенное учреждение Управление социальной защиты населения" Обязанности: планирование информационной...
21 Ноября
Инженер по планированию в отдел главного механика
Красноярск
от 195 000 руб.
Компания "Высочайший" Зоны ответственности и рабочие задачи: Сбор технической, экономической информации, необходимой для разработки...
21 Ноября
Начальник отдела сопровождения САПР( Сибэнергомаш-БКЗ )
Красноярск
от 257 000 до 300 000 руб.
Компания "Сибэнергомаш-БКЗ" Обязанности: руководство процессом внедрения САПР (обследование, проектирование, внедрение); взаимодействие с...
22 Ноября
Ведущий инженер-химик (экоаналитической лаборатории отдела охраны окружающей среды)
Красноярск
от 92 000 до 112 000 руб.
Компания "Газпром добыча Иркутск" Обязанности: осуществление исследований (испытаний) и измерений на источниках загрязнения и объектах...
21 Ноября
Красноярск
от 45 000 до 75 000 руб.
Компания "СМК" Обязанности: -планирование и координация работы сервисного центра -взаимодействие с клиентской базой и ее сопровождение...
Вакансия размещена в отрасли