Аналитик информационной безопасности
гибрид, Москва
Внутри команды безопасности вы будете поддерживать SIEM и WAF для обнаружения и реагирования на инциденты в облачных и коммуникационных сервисах B2G. Работа важна для предотвращения утечек данных и обеспечения непрерывной безопасности сервисов клиентов.
Задачи
- •Эксплуатация SIEM: подключение источников, настройка правил и мониторинг состояния
- •Аналитика WAF: анализ трафика и создание правил фильтрации для защиты веб‑приложений
- •Взаимодействие с SOC для подключения источников событий и анализа сработок
- •Участие в расследовании инцидентов: сбор фактов, анализ цепочек событий и определение root cause
- •Подготовка рекомендаций и улучшение правил/сценариев поиска утечек
- •Подготовка метрик и отчётов по инцидентам, документирование результатов
Обязательно
- •Умение работать с журналами регистрации событий ОС, сетевого оборудования и СЗИ и анализировать сетевой трафик
- •Опыт администрирования Linux
- •Практический опыт эксплуатации WAF, SIEM, IDS и/или AV
- •Понимание работы веб‑протоколов HTTP
- •Опыт защиты веб‑приложений от атак из OWASP Top 10
- •Знание базовых сценариев и инструментов проведения кибератак