LoodsenLoodsen

Специалист центра мониторинга ИБ (1L)

офис, удалёнка, гибрид

Команда SOC отвечает за круглосуточный мониторинг и расследование инцидентов ИБ; специалист будет работать с SIEM/логами, сетевыми и ОС журналами, участвовать в создании правил корреляции и playbook для ускорения реагирования и снижения рисков для бизнеса

ГрейдJunior

Задачи

  • Круглосуточный мониторинг и расследование инцидентов SOC L1
  • Разработка правил корреляции и сценариев выявления инцидентов
  • Анализ журналов СЗИ, ОС, сетевого оборудования и баз данных
  • Участие в создании и обновлении playbook для реагирования на инциденты

Обязательно

  • базовые навыки написания скриптов (bash, PowerShell)
  • фундаментальные знания информационной безопасности
  • знание Linux и Windows, опыт работы с этими системами
  • умение анализировать журналы событий СЗИ, ОС, сетевого оборудования и СУБД
  • обучение у вендора по основным SIEM (ELK, Splunk) или эквивалентный опыт
  • опыт работы с СЗИ (SIEM, NGFW, IDS/IPS)
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT