Специалист отдела мониторинга информационной безопасности

28 Ноября

Партнерские Вакансии

Город:

Краснодар

Занятость:

Полная занятость

Компания "фирма «Агрокомплекс» им. Н.И. Ткачева"

Обязанности:
  • Непрерывный мониторинг событий информационной безопасности в системах: SIEM, EDR, NTA и других средствах защиты информации;

  • Первичная обработка инцидентов информационной безопасности: выявление, регистрация, классификация по типу, приоритету и критичности;
  • Фильтрация ложноположительных срабатываний;
  • Выполнение стандартных расследований по утверждённым RunBook: анализ базовых логов, проверка хостов, пользователей, IP-адресов, анализ первичных признаков компрометации;

  • Сбор первичных артефактов по инциденту: системные и прикладные логи, информация о процессах, пользователях, сетевых соединениях;

  • Эскалация инцидентов на второй уровень (L2) в установленные SLA;

  • Контроль выполнения ИТ-подразделениями стандартных мероприятий реагирования по типовым инцидентам в соответствии с утверждёнными RunBook;

  • Ведение и актуализация карточек инцидентов в SIEM-системе;

  • Закрытие инцидентов информационной безопасности в системе учёта после выполнения утверждённых мероприятий реагирования и получения подтверждения от старшего специалиста (L2);

  • Эксплуатационная поддержка SIEM, контроль корректности поступления логов в SIEM, состояния активов, коллекторов и интеграций;

  • Участие в тестировании новых правил корреляции и сценариев реагирования.

Требования:
  • Высшее профильное образование (информационная безопасность), Высшее образование ИТ + переквалификация ИБ;

  • Опыт работы в SOC / L1 от 1 года или общий опыт работы в области информационной безопасности от 3 лет;
  • Понимание архитектуры корпоративных ИТ-инфраструктур: доменная инфраструктура Active Directory, клиент–серверные системы, сетевые сегменты, VLAN, DMZ, межсетевые экраны;
  • Знание сетевых протоколов и сервисов на уровне анализа трафика: TCP/IP, UDP, DNS, HTTP(S), SMTP, FTP, SMB, RDP;

  • Знание принципов формирования и анализа событий безопасности: Windows Security Events, Syslog, логи сетевых устройств, серверных приложений, средств защиты;

  • Навыки работы с SIEM-системами: анализ коррелированных событий, работа с инцидентами, поиск по журналам, фильтрация и агрегация событий;

  • Понимание принципов работы и назначения: антивирусных и EDR-решений, NTA, WAF;

  • Знание основных тактик и техник атак согласно MITRE ATT&CK на уровне: начального доступа, закрепления, бокового перемещения, обхода средств защиты, управления и контроля;

  • Навыки первичного анализа: сетевых сессий (IP, порты, протоколы), процессов и командных строк, активности учетных записей;

  • Понимание базовых принципов реагирования на инциденты: изоляция, блокировка, ограничение распространения, сбор артефактов;

  • Навыки работы с ОС: Windows (службы, журналы, процессы, учетные записи), Linux (базовые команды, журналы, процессы);

  • Умение работать по формализованным процедурам: RunBook, стандартные сценарии реагирования, регламент сменной работы SOC.

Условия:
  • Оформление в соответствии с ТК РФ;
  • Официальная заработная плата, своевременные выплаты. Окончательные условия определяются на собеседовании с руководителем;
  • Социальные льготы и гарантии (оплачиваемые отпуска и больничные);
  • Работа в сменном графике (12/12, 2/2), включая ночные смены;
  • Удаленный формат работы;
  • Очное присутствие на совещаниях в головной компании по адресу: Краснодарский край, ст. Выселки, ул. Степная, 1 (1-2 раза в месяц).
Похожие вакансии

09 Ноября

Программист Отдела разработки платежных систем (React JS)

Краснодар

Компания "Кубань Кредит, КБ" Обязанности: разработка UI средствами React JS (pay.kk.bank). Требования: желателен опыт работы в...

Отправить резюме подробнее

09 Ноября

Руководитель группы СММ специалистов

Краснодар

от 250 000 руб.

Компания "Михалевский Александр Владимирович" Re4ma — фитнес-платформа, объединяющая ИИ и сообщество людей, стремящихся к здоровому образу...

Отправить резюме подробнее

11 Ноября

Ведущий специалист отдела процессинговых систем

Краснодар

от 78 000 руб.

Компания "Кубань Кредит, КБ" Добро пожаловать в Банк «Кубань Кредит» . Более 30 лет мы создаём возможности для профессионального роста и...

Отправить резюме подробнее

11 Ноября

SMM специалист

Адлер

от 80 000 до 110 000 руб.

Компания "Гранд Капитал" Здесь про стиль, эстетику, архитектуру, тренды, инвестиции и вкус. Мы ищем SMM‑специалиста, который готов расти...

Отправить резюме подробнее

11 Ноября

Специалист / Разработчик по Google Таблицам (Google Sheets)

Краснодар

от 60 000 руб.

Компания "Типак" ООО "Типак" - крупное производственное предприятие полного цикла, успешно работающее на международном рынке упаковки для...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: