Специалист мониторинга ИБ
21 Декабря 2024
Город:
Екатеринбург
Занятость:
Полная занятость
Компания "Softline"
Работа в Softline - это
Интересные задачи и участие в выполнении важной миссии: делать российский бизнес более технологичным и современным.
Приглашаем на позицию Специалиста мониторинга ИБ, который усилит нашу команду!
Ключевые задачи:
- Мониторинг инцидентов в инфраструктуре Заказчика;
- Обработка и верификация карточек инцидентов;
- Формирование рекомендаций по первичному реагированию на инциденты в инфраструктуре заказчика;
- Реагирование на инциденты ИБ в инфраструктуре заказчика в соответствии с существующими регламентами реагирования;
- Взаимодействие с заказчиками по вопросам верификации и реагирования на инциденты.
Наши ожидания:
-
Высшее техническое образование в сфере ИТ или ИБ;
-
Понимание актуальных техник и тактик матрицы MITRE ATT&CK, современных угроз и уязвимостей, а также способов их обнаружения и противодействия;
-
Знание принципов работы сетевых технологий и протоколов;
-
Знание операционных систем Windows/Unix на уровне продвинутого пользователя;
-
Опыт первичного реагирования на инциденты ИБ (блокировка/смена паролей УЗ, локализация сегментов сети/ хоста, остановка процессов/служб- и т.д.);
-
Опыт работы с сырыми событиями СЗИ (АВЗ, МЭ, IDS/IPS, песочницы, NTA, EDR и т.д.), активного сетевого оборудования (маршрутизаторы, VPN и т.д.) и семействами ОС Windows/Unix;
-
Опыт работы в SOC (желательно в коммерческом) на L1 не менее 1 года (без опыта тоже рассматриваем);
-
Навыки работы с SIEM (ELK и KUMA предпочтительнее) на уровне анализа сработок, разработки шаблонов фильтров;
-
Навыки работы с IRP/SOAR (Security Vision или R-Vision предпочтительнее) в части ведения карточки инцидента.
Мы предлагаем:
- Обсуждаемые условия дохода (оклад + премии);
- Отличное расположение и комфортный офис;
- Гибкое начало рабочего дня;
- Открытость и готовность к диалогу топ-менеджмента компании;
- Программа ДМС со стоматологией;
- Различные программы мотивации: скидки на технику, компенсация процентов по ипотеке и др.;
- Программа долгосрочного партнерства сотрудников. Все сотрудники получат право на долевые опционы на сумму до 40% годовой зарплаты, когда будут достигнуты целевые
показатели; - Собственный Корпоративный университет, организация профильных конференций и тренингов за счет компании.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
26 Декабря
Ведущий специалист по информационной безопасности
Екатеринбург
Компания "Айдеко" Задачи в отделе ИБ по-настоящему разные: от поиска и исправления уязвимостей в коде, до работы с сигнатурами IPS и написании...
22 Декабря
Специалист мониторинга и контроля информационной безопасности
Екатеринбург
от 80 000 руб.
Компания "Группа СВЭЛ" ГРУППА СВЭЛ – ОДИН ИЗ ВЕДУЩИХ ПРОИЗВОДИТЕЛЕЙ ЭЛЕКТРОТЕХНИЧЕСКОГО ОБОРУДОВАНИЯ В РОССИИ И СНГ С ГОЛОВНЫМ ОФИСОМ В...
22 Декабря
Специалист технической поддержки/системный администратор
Екатеринбург
от 70 000 руб.
Компания "Profi.travel" Кто мы? Мы — международный медиахолдинг Profi.Travel, который уже более 25 лет является лидером в B2B и B2C сегментах...
23 Декабря
Инженер-технолог (начинающий специалист)( Группа СВЭЛ )
Екатеринбург
Компания "Группа СВЭЛ" ГРУППА СВЭЛ – ОДИН ИЗ ВЕДУЩИХ ПРОИЗВОДИТЕЛЕЙ ЭЛЕКТРОТЕХНИЧЕСКОГО ОБОРУДОВАНИЯ В РОССИИ. Наша команда – это 2000...
26 Декабря
Главный специалист отдела развития ИТ инфраструктуры (сетевой администратор)( Группа Синара )
Екатеринбург
Компания "Группа Синара" Крупный финансово-промышленный холдинг АО Группа Синара в связи с открытием нового подразделения приглашает на работу...
Вакансия размещена в отрасли