Компания "Гарда Технологии"
Задачи:
• выявление, анализ инцидентов ИБ с использованием SIEM и прочих инструментов;
• полный цикл ведения инцидентов в тикет-системе (регистрация, обработка, перевод, закрытие, общение с сотрудниками, передача на обработку вышестоящему аналитику или в ит для проведения работ);
• выполнение расследований типовых инцидентов ИБ;
• проработка рекомендаций по улучшению и написанию новых правил реагирования в Siem;
• подготовка рекомендаций по добавлению исключений в СЗИ для минимизации false positive событий
• эскалация инцидентов ИБ на вышестоящие линии;
• участие в разработке правил корреляции/сценариев выявления инцидентов;
• мониторинг событий, поступающих на СЗИ;
• анализ данных систем мониторинга на предмет аварий СЗИ (Zabbix\Operation manager);
• взаимодействие со специалистами из других направлений;
Требования:
• работа с SIEM-системами (KUMA, MaxPatrol, Splunk, IBM QRadar, ArcSight и т.д.);
• понимание сетевых протоколов (TCP/IP, DNS, HTTP/HTTPS) и анализ трафика (Wireshark, tcpdump);
• основы ОС — Linux/Windows; анализ логов и процессов;
• Python, Bash, PowerShell для автоматизации рутинных задач;
Будет плюсом:
• знание инструментов для анализа вредоносного ПО (IDA Pro, Volatility,);
• знание MITRE ATT&CK — тактик, техник и процедур (TTPs) злоумышленников;
• понимание описания и принципов эксплуатации уязвимостей (Cyber Kill Chain, MITRE ATT&CK, БДУ ФСТЭК, OWASP TOP 10;
• знание нормативной документации.
03 Июля
Универсальный специалист связи
Лукоянов
от 40 000 руб.
Компания "Ростелеком" Что мы предлагаем: Доход состоит из оклада и ежемесячной премии по результатам работы; График работы 5/2;...
03 Июля
Нижний Новгород
от 35 000 до 45 000 руб.
Компания "АНО ДПО Корпоративный Университет Правительства Нижегородской Области (КУПНО)" Министерство градостроительной деятельности и развития...
04 Июля
Нижний Новгород
от 80 000 руб.
Компания "Нероли-регион" Компания АТАSОRА — это три ярких бренда, меняющих индустрию красоты: ✨ Neroly — лидер дистрибуции премиальной...
03 Июля
Специалист по защите информации ГАУ НО «Центр координации проектов цифровой экономики»
Нижний Новгород
от 50 000 руб.
Компания "АНО ДПО Корпоративный Университет Правительства Нижегородской Области (КУПНО)" Государственное автономное учреждение Нижегородской...
03 Июля
Главный специалист лаборатории экспертизы общестроительных решений (Генплан)
Нижний Новгород
от 122 000 руб.
Компания "ЛУКОЙЛ" ООО «ЛУКОЙЛ ИНЖЕНЕРНЫЕ НАВЫКИ И КОМПЕТЕНЦИИ» - генеральный проектировщик в бизнес-сегменте «Переработка и сбыт» Группы...