INInnostage
Специалист дежурной смены (Аналитик ИБ)
Казань
Работа в Центре противодействия киберугрозам (SOC): мониторинг событий безопасности, выявление инцидентов и поддержка компонентов SOC (SIEM, EDR, IDS/NGFW). Важно для своевременного обнаружения и реагирования на угрозы у заказчиков и подготовки отчетности и рассылок по TI
ГрейдJunior
Задачи
- •Мониторинг событий безопасности и выявление инцидентов
- •Обработка входящих обращений заказчиков (телефон, почта, мессенджеры)
- •Участие в установке, настройке, интеграции и поддержке компонентов SOC
- •Ведение базы Threat Intelligence и рассылок по угрозам и уязвимостям
- •Подготовка внутренней и внешней отчетности
Обязательно
- •Базовые знания сетевых технологий (модель OSI, протоколы уровня приложений и транспорта)
- •Базовое понимание WEB‑архитектуры, HTTP-кодов и методов
- •Навыки работы с Windows и Unix/Linux
- •Общее представление о типах журналов Windows и логах
- •Понимание принципов работы SIEM, Application Firewall, IDS/IPS, NGFW, EDR
- •Знание английского для чтения технической документации
Будет плюсом
- •Опыт работы с системами и средствами ИБ и техзащиты информации
- •Базовые знания управления логированием в Linux и политик аудита Windows
- •Опыт написания правил корреляции для SIEM
- •Знание OWASP и MITRE ATT&CK
- •Понимание векторов атак и инструментов злоумышленников
- •Опыт в техподдержке и навыки подготовки технической документации
- •Высшее техническое образование в области ИТ или ИБ