Специалист мониторинга ИБ

21 Декабря

Партнерские Вакансии

Город:

Екатеринбург

Занятость:

Полная занятость

Компания "Softline"

Работа в Softline - это

Интересные задачи и участие в выполнении важной миссии: делать российский бизнес более технологичным и современным.

Приглашаем на позицию Специалиста мониторинга ИБ, который усилит нашу команду!

Ключевые задачи:

  • Мониторинг инцидентов в инфраструктуре Заказчика;
  • Обработка и верификация карточек инцидентов;
  • Формирование рекомендаций по первичному реагированию на инциденты в инфраструктуре заказчика;
  • Реагирование на инциденты ИБ в инфраструктуре заказчика в соответствии с существующими регламентами реагирования;
  • Взаимодействие с заказчиками по вопросам верификации и реагирования на инциденты.

Наши ожидания:

  • Высшее техническое образование в сфере ИТ или ИБ;

  • Понимание актуальных техник и тактик матрицы MITRE ATT&CK, современных угроз и уязвимостей, а также способов их обнаружения и противодействия;

  • Знание принципов работы сетевых технологий и протоколов;

  • Знание операционных систем Windows/Unix на уровне продвинутого пользователя;

  • Опыт первичного реагирования на инциденты ИБ (блокировка/смена паролей УЗ, локализация сегментов сети/ хоста, остановка процессов/служб- и т.д.);

  • Опыт работы с сырыми событиями СЗИ (АВЗ, МЭ, IDS/IPS, песочницы, NTA, EDR и т.д.), активного сетевого оборудования (маршрутизаторы, VPN и т.д.) и семействами ОС Windows/Unix;

  • Опыт работы в SOC (желательно в коммерческом) на L1 не менее 1 года (без опыта тоже рассматриваем);

  • Навыки работы с SIEM (ELK и KUMA предпочтительнее) на уровне анализа сработок, разработки шаблонов фильтров;

  • Навыки работы с IRP/SOAR (Security Vision или R-Vision предпочтительнее) в части ведения карточки инцидента.

Мы предлагаем:

  • Обсуждаемые условия дохода (оклад + премии);
  • Отличное расположение и комфортный офис;
  • Гибкое начало рабочего дня;
  • Открытость и готовность к диалогу топ-менеджмента компании;
  • Программа ДМС со стоматологией;
  • Различные программы мотивации: скидки на технику, компенсация процентов по ипотеке и др.;
  • Программа долгосрочного партнерства сотрудников. Все сотрудники получат право на долевые опционы на сумму до 40% годовой зарплаты, когда будут достигнуты целевые
    показатели;
  • Собственный Корпоративный университет, организация профильных конференций и тренингов за счет компании.
Похожие вакансии

22 Декабря

Специалист мониторинга и контроля информационной безопасности

Екатеринбург

от 80 000 руб.

Компания "Группа СВЭЛ" ГРУППА СВЭЛ – ОДИН ИЗ ВЕДУЩИХ ПРОИЗВОДИТЕЛЕЙ ЭЛЕКТРОТЕХНИЧЕСКОГО ОБОРУДОВАНИЯ В РОССИИ И СНГ С ГОЛОВНЫМ ОФИСОМ В...

Отправить резюме подробнее

22 Декабря

Специалист технической поддержки/системный администратор

Екатеринбург

от 70 000 руб.

Компания "Profi.travel" Кто мы? Мы — международный медиахолдинг Profi.Travel, который уже более 25 лет является лидером в B2B и B2C сегментах...

Отправить резюме подробнее

23 Декабря

Инженер-технолог (начинающий специалист)( Группа СВЭЛ )

Екатеринбург

Компания "Группа СВЭЛ" ГРУППА СВЭЛ – ОДИН ИЗ ВЕДУЩИХ ПРОИЗВОДИТЕЛЕЙ ЭЛЕКТРОТЕХНИЧЕСКОГО ОБОРУДОВАНИЯ В РОССИИ. Наша команда – это 2000...

Отправить резюме подробнее

26 Декабря

Главный специалист отдела развития ИТ инфраструктуры (сетевой администратор)( Группа Синара )

Екатеринбург

Компания "Группа Синара" Крупный финансово-промышленный холдинг АО Группа Синара в связи с открытием нового подразделения приглашает на работу...

Отправить резюме подробнее

26 Декабря

Специалист по защите информации (информационной безопасности) г. Ханты-Мансийск

Екатеринбург

от 70 000 до 90 000 руб.

Компания "Институт Радиоэлектронных Систем" О нас: Компания предлагает эффективные комплексные решения по информационной безопасности....

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: