INInnostage

Специалист дежурной смены (Аналитик ИБ)

Казань

Работа в Центре противодействия киберугрозам (SOC): мониторинг событий безопасности, выявление инцидентов и поддержка компонентов SOC (SIEM, EDR, IDS/NGFW). Важно для своевременного обнаружения и реагирования на угрозы у заказчиков и подготовки отчетности и рассылок по TI

ГрейдJunior

Задачи

  • Мониторинг событий безопасности и выявление инцидентов
  • Обработка входящих обращений заказчиков (телефон, почта, мессенджеры)
  • Участие в установке, настройке, интеграции и поддержке компонентов SOC
  • Ведение базы Threat Intelligence и рассылок по угрозам и уязвимостям
  • Подготовка внутренней и внешней отчетности

Обязательно

  • Базовые знания сетевых технологий (модель OSI, протоколы уровня приложений и транспорта)
  • Базовое понимание WEB‑архитектуры, HTTP-кодов и методов
  • Навыки работы с Windows и Unix/Linux
  • Общее представление о типах журналов Windows и логах
  • Понимание принципов работы SIEM, Application Firewall, IDS/IPS, NGFW, EDR
  • Знание английского для чтения технической документации

Будет плюсом

  • Опыт работы с системами и средствами ИБ и техзащиты информации
  • Базовые знания управления логированием в Linux и политик аудита Windows
  • Опыт написания правил корреляции для SIEM
  • Знание OWASP и MITRE ATT&CK
  • Понимание векторов атак и инструментов злоумышленников
  • Опыт в техподдержке и навыки подготовки технической документации
  • Высшее техническое образование в области ИТ или ИБ
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT