VKVK

Аналитик информационной безопасности

гибрид, Москва

Внутри команды безопасности вы будете поддерживать SIEM и WAF для обнаружения и реагирования на инциденты в облачных и коммуникационных сервисах B2G. Работа важна для предотвращения утечек данных и обеспечения непрерывной безопасности сервисов клиентов.

Задачи

  • Эксплуатация SIEM: подключение источников, настройка правил и мониторинг состояния
  • Аналитика WAF: анализ трафика и создание правил фильтрации для защиты веб‑приложений
  • Взаимодействие с SOC для подключения источников событий и анализа сработок
  • Участие в расследовании инцидентов: сбор фактов, анализ цепочек событий и определение root cause
  • Подготовка рекомендаций и улучшение правил/сценариев поиска утечек
  • Подготовка метрик и отчётов по инцидентам, документирование результатов

Обязательно

  • Умение работать с журналами регистрации событий ОС, сетевого оборудования и СЗИ и анализировать сетевой трафик
  • Опыт администрирования Linux
  • Практический опыт эксплуатации WAF, SIEM, IDS и/или AV
  • Понимание работы веб‑протоколов HTTP
  • Опыт защиты веб‑приложений от атак из OWASP Top 10
  • Знание базовых сценариев и инструментов проведения кибератак
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT