Компания "Гарда Технологии"
Задачи:
• выявление, анализ инцидентов ИБ с использованием SIEM и прочих инструментов;
• полный цикл ведения инцидентов в тикет-системе (регистрация, обработка, перевод, закрытие, общение с сотрудниками, передача на обработку вышестоящему аналитику или в ит для проведения работ);
• выполнение расследований типовых инцидентов ИБ;
• проработка рекомендаций по улучшению и написанию новых правил реагирования в Siem;
• подготовка рекомендаций по добавлению исключений в СЗИ для минимизации false positive событий
• эскалация инцидентов ИБ на вышестоящие линии;
• участие в разработке правил корреляции/сценариев выявления инцидентов;
• мониторинг событий, поступающих на СЗИ;
• анализ данных систем мониторинга на предмет аварий СЗИ (Zabbix\Operation manager);
• взаимодействие со специалистами из других направлений;
Требования:
• работа с SIEM-системами (KUMA, MaxPatrol, Splunk, IBM QRadar, ArcSight и т.д.);
• понимание сетевых протоколов (TCP/IP, DNS, HTTP/HTTPS) и анализ трафика (Wireshark, tcpdump);
• основы ОС — Linux/Windows; анализ логов и процессов;
• Python, Bash, PowerShell для автоматизации рутинных задач;
Будет плюсом:
• знание инструментов для анализа вредоносного ПО (IDA Pro, Volatility,);
• знание MITRE ATT&CK — тактик, техник и процедур (TTPs) злоумышленников;
• понимание описания и принципов эксплуатации уязвимостей (Cyber Kill Chain, MITRE ATT&CK, БДУ ФСТЭК, OWASP TOP 10;
• знание нормативной документации.
09 Июня
Нижний Новгород
от 40 000 руб.
Компания "АНО ДПО Корпоративный Университет Правительства Нижегородской Области (КУПНО)" Управление государственной охраны объектов культурного...
12 Июня
Специалист системного администрирования и технической поддержки( Теплоэнерго )
Нижний Новгород
от 64 800 руб.
Компания "Теплоэнерго" Мы предлагаем: Работа в крупной стабильной компании с возможностью карьерного и профессионального роста и развития...
11 Июня
Главный специалист по телекоммуникациям
Нижний Новгород
Компания "Т Плюс" Т Плюс-крупнейший частный энергетический холдинг страны. ООО "ИТ Плюс" оказывает услуги по проектированию, разработке,...
11 Июня
Специалист/Ведущий специалист центра информационной безопасности
Кстово
Компания "ЛУКОЙЛ" Обязанности: Обеспечение сервиса по межсетевому экранированию и защите трафика Требования: Высшее...
12 Июня
Дзержинск
Компания "Т Плюс" Т Плюс - крупнейший частный энергетический холдинг страны. ООО "ИТ Плюс" оказывает услуги по проектированию, разработке,...