Компания "фирма «Агрокомплекс» им. Н.И. Ткачева"
Обязанности:Непрерывный мониторинг событий информационной безопасности в системах: SIEM, EDR, NTA и других средствах защиты информации;
Выполнение стандартных расследований по утверждённым RunBook: анализ базовых логов, проверка хостов, пользователей, IP-адресов, анализ первичных признаков компрометации;
Сбор первичных артефактов по инциденту: системные и прикладные логи, информация о процессах, пользователях, сетевых соединениях;
Эскалация инцидентов на второй уровень (L2) в установленные SLA;
Контроль выполнения ИТ-подразделениями стандартных мероприятий реагирования по типовым инцидентам в соответствии с утверждёнными RunBook;
Ведение и актуализация карточек инцидентов в SIEM-системе;
Закрытие инцидентов информационной безопасности в системе учёта после выполнения утверждённых мероприятий реагирования и получения подтверждения от старшего специалиста (L2);
Эксплуатационная поддержка SIEM, контроль корректности поступления логов в SIEM, состояния активов, коллекторов и интеграций;
Участие в тестировании новых правил корреляции и сценариев реагирования.
Высшее профильное образование (информационная безопасность), Высшее образование ИТ + переквалификация ИБ;
Знание сетевых протоколов и сервисов на уровне анализа трафика: TCP/IP, UDP, DNS, HTTP(S), SMTP, FTP, SMB, RDP;
Знание принципов формирования и анализа событий безопасности: Windows Security Events, Syslog, логи сетевых устройств, серверных приложений, средств защиты;
Навыки работы с SIEM-системами: анализ коррелированных событий, работа с инцидентами, поиск по журналам, фильтрация и агрегация событий;
Понимание принципов работы и назначения: антивирусных и EDR-решений, NTA, WAF;
Знание основных тактик и техник атак согласно MITRE ATT&CK на уровне: начального доступа, закрепления, бокового перемещения, обхода средств защиты, управления и контроля;
Навыки первичного анализа: сетевых сессий (IP, порты, протоколы), процессов и командных строк, активности учетных записей;
Понимание базовых принципов реагирования на инциденты: изоляция, блокировка, ограничение распространения, сбор артефактов;
Навыки работы с ОС: Windows (службы, журналы, процессы, учетные записи), Linux (базовые команды, журналы, процессы);
Умение работать по формализованным процедурам: RunBook, стандартные сценарии реагирования, регламент сменной работы SOC.
09 Ноября
Программист Отдела разработки платежных систем (React JS)
Краснодар
Компания "Кубань Кредит, КБ" Обязанности: разработка UI средствами React JS (pay.kk.bank). Требования: желателен опыт работы в...
09 Ноября
Руководитель группы СММ специалистов
Краснодар
от 250 000 руб.
Компания "Михалевский Александр Владимирович" Re4ma — фитнес-платформа, объединяющая ИИ и сообщество людей, стремящихся к здоровому образу...
11 Ноября
Ведущий специалист отдела процессинговых систем
Краснодар
от 78 000 руб.
Компания "Кубань Кредит, КБ" Добро пожаловать в Банк «Кубань Кредит» . Более 30 лет мы создаём возможности для профессионального роста и...
11 Ноября
Адлер
от 80 000 до 110 000 руб.
Компания "Гранд Капитал" Здесь про стиль, эстетику, архитектуру, тренды, инвестиции и вкус. Мы ищем SMM‑специалиста, который готов расти...
11 Ноября
Специалист / Разработчик по Google Таблицам (Google Sheets)
Краснодар
от 60 000 руб.
Компания "Типак" ООО "Типак" - крупное производственное предприятие полного цикла, успешно работающее на международном рынке упаковки для...