Специалист по ИБ (мониторинг инцидентов)
14 Июня 2025

Город:
Нижний Новгород
Занятость:
Полная занятость
Компания "Гарда Технологии"
Задачи:
• выявление, анализ инцидентов ИБ с использованием SIEM и прочих инструментов;
• полный цикл ведения инцидентов в тикет-системе (регистрация, обработка, перевод, закрытие, общение с сотрудниками, передача на обработку вышестоящему аналитику или в ит для проведения работ);
• выполнение расследований типовых инцидентов ИБ;
• проработка рекомендаций по улучшению и написанию новых правил реагирования в Siem;
• подготовка рекомендаций по добавлению исключений в СЗИ для минимизации false positive событий
• эскалация инцидентов ИБ на вышестоящие линии;
• участие в разработке правил корреляции/сценариев выявления инцидентов;
• мониторинг событий, поступающих на СЗИ;
• анализ данных систем мониторинга на предмет аварий СЗИ (Zabbix\Operation manager);
• взаимодействие со специалистами из других направлений;
Требования:
• работа с SIEM-системами (KUMA, MaxPatrol, Splunk, IBM QRadar, ArcSight и т.д.);
• понимание сетевых протоколов (TCP/IP, DNS, HTTP/HTTPS) и анализ трафика (Wireshark, tcpdump);
• основы ОС — Linux/Windows; анализ логов и процессов;
• Python, Bash, PowerShell для автоматизации рутинных задач;
Будет плюсом:
• знание инструментов для анализа вредоносного ПО (IDA Pro, Volatility,);
• знание MITRE ATT&CK — тактик, техник и процедур (TTPs) злоумышленников;
• понимание описания и принципов эксплуатации уязвимостей (Cyber Kill Chain, MITRE ATT&CK, БДУ ФСТЭК, OWASP TOP 10;
• знание нормативной документации.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
03 Июля
Универсальный специалист связи
Лукоянов
от 40 000 руб.
Компания "Ростелеком" Что мы предлагаем: Доход состоит из оклада и ежемесячной премии по результатам работы; График работы 5/2;...
03 Июля
Нижний Новгород
от 35 000 до 45 000 руб.
Компания "АНО ДПО Корпоративный Университет Правительства Нижегородской Области (КУПНО)" Министерство градостроительной деятельности и развития...
04 Июля
Нижний Новгород
от 80 000 руб.
Компания "Нероли-регион" Компания АТАSОRА — это три ярких бренда, меняющих индустрию красоты: ✨ Neroly — лидер дистрибуции премиальной...
02 Июля
Нижний Новгород
от 72 950 руб.
Компания "Завод Красное Сормово" ПАО «Завод «Красное Сормово», одно из крупнейших судостроительных предприятий России, приглашает соискателей к...
02 Июля
Security Champion in SW Development \ Специалист по информационной безопасности (TATLIN.OBJECT)
Нижний Новгород
Компания "КНС ГРУПП" TATLIN.OBJECT – это объектная Система Хранения Данных (СХД) промышленного класса c поддержкой протоколов S3, HTTP и gRPC....
Вакансия размещена в отрасли