Специалист по ИБ (мониторинг инцидентов)

14 Июня

Партнерские Вакансии

Город:

Нижний Новгород

Занятость:

Полная занятость

Компания "Гарда Технологии"

Задачи:
• выявление, анализ инцидентов ИБ с использованием SIEM и прочих инструментов;
• полный цикл ведения инцидентов в тикет-системе (регистрация, обработка, перевод, закрытие, общение с сотрудниками, передача на обработку вышестоящему аналитику или в ит для проведения работ);
• выполнение расследований типовых инцидентов ИБ;
• проработка рекомендаций по улучшению и написанию новых правил реагирования в Siem;
• подготовка рекомендаций по добавлению исключений в СЗИ для минимизации false positive событий
• эскалация инцидентов ИБ на вышестоящие линии;
• участие в разработке правил корреляции/сценариев выявления инцидентов;
• мониторинг событий, поступающих на СЗИ;
• анализ данных систем мониторинга на предмет аварий СЗИ (Zabbix\Operation manager);
• взаимодействие со специалистами из других направлений;


Требования:
• работа с SIEM-системами (KUMA, MaxPatrol, Splunk, IBM QRadar, ArcSight и т.д.);
• понимание сетевых протоколов (TCP/IP, DNS, HTTP/HTTPS) и анализ трафика (Wireshark, tcpdump);
• основы ОС — Linux/Windows; анализ логов и процессов;
• Python, Bash, PowerShell для автоматизации рутинных задач;

Будет плюсом:
• знание инструментов для анализа вредоносного ПО (IDA Pro, Volatility,);
• знание MITRE ATT&CK — тактик, техник и процедур (TTPs) злоумышленников;
• понимание описания и принципов эксплуатации уязвимостей (Cyber Kill Chain, MITRE ATT&CK, БДУ ФСТЭК, OWASP TOP 10;
• знание нормативной документации.

Похожие вакансии

03 Июля

Универсальный специалист связи

Лукоянов

от 40 000 руб.

Компания "Ростелеком" Что мы предлагаем: Доход состоит из оклада и ежемесячной премии по результатам работы; График работы 5/2;...

Отправить резюме подробнее

03 Июля

Специалист (Минград)

Нижний Новгород

от 35 000 до 45 000 руб.

Компания "АНО ДПО Корпоративный Университет Правительства Нижегородской Области (КУПНО)" Министерство градостроительной деятельности и развития...

Отправить резюме подробнее

04 Июля

СММ-специалист PRO Collagen

Нижний Новгород

от 80 000 руб.

Компания "Нероли-регион" Компания АТАSОRА — это три ярких бренда, меняющих индустрию красоты: ✨ Neroly — лидер дистрибуции премиальной...

Отправить резюме подробнее

03 Июля

Специалист по защите информации ГАУ НО «Центр координации проектов цифровой экономики»

Нижний Новгород

от 50 000 руб.

Компания "АНО ДПО Корпоративный Университет Правительства Нижегородской Области (КУПНО)" Государственное автономное учреждение Нижегородской...

Отправить резюме подробнее

03 Июля

Главный специалист лаборатории экспертизы общестроительных решений (Генплан)

Нижний Новгород

от 122 000 руб.

Компания "ЛУКОЙЛ" ООО «ЛУКОЙЛ ИНЖЕНЕРНЫЕ НАВЫКИ И КОМПЕТЕНЦИИ» - генеральный проектировщик в бизнес-сегменте «Переработка и сбыт» Группы...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: