Специалист по информационной безопасности Центра мониторинга (SOC)
Условия работы
Оформление по трудовому кодексу российской федерации.
Режим рабочего времени: с понедельника по четверг 08:30 - 17:30, в пятницу 08:30 - 16:15, обеденный перерыв 45 минут ежедневно, в субботу и воскресенье выходные дни.
Гибридный график после испытательного срока.
Полис дмс.
Размер заработной платы по результатам собеседования.
Карьерные перспективы и получение опыта работы в успешной команде.
Мониторинг событий безопасности, выявление и анализ инцидентов информационной безопасности с использованием siem-системы и других инструментов мониторинга.
Обработка поступающих заявок и уведомлений об инцидентах.
Формирование оперативной отчетности по инцидентам.
Участие в проведении расследований инцидентов, предоставление экспертных рекомендаций по локализации и устранению инцидентов.
Работа с различными средствами защиты информации (настройка и управление конфигурацией).
Непосредственное взаимодействие с заказчиком для решения различных организационных и технических вопросов (в рабочем порядке, в рамках деловой переписки или в рамках установочных совещаний).
Требования к кандидату
Стремление к получению новых знаний в области иб.
Понимание сетевой модели osi, стек tcp/ip, сетевые протоколы http/https, dns, dhcp.
Базовые знания web-технологий, технологий виртуализации.
Общее представление об актуальных угрозах информационной безопасности;
Антивирусное по (знание классификации и "опасности" различного вредоносного по).
Понимание концепций межсетевых экранов, прокси-серверов, siem, антивирусов и ids.
Умение и желание находить "аномалии" в работе систем.
Самостоятельность, работа с большим объемом информации.
Навыки многозадачности и ответственности.
Опыт работы с аудитом в различных системах и умение корректно интерпретировать различные события и их отражение в журналах.
Опыт работы со средствами защиты информации (siem, fw, ids/ips, antivirus и др.).
Навыки администрирования ос linux/windows, microsoft ad, gpo, принципов и методов их защиты.
Знание какого-либо скриптового языка программирования.
Знание kill chain, mitre & att&ck, пирамида боли.
Отзывы о компании Группа Компаний Астрал
Похожие вакансии
Специалист поддержки портала государственных услуг
- Консультация граждан по телефону и регистрация звонков в системе..
Специалист отдела сбыта
- Контроль выполнения графика отгрузок продукции и плана заявок на производство, готовность оборудования к отгрузке;;
- Формирование счетов покупателям на основании полученных договоров и спецификаций;;
- Ведение договорной работы;.
Специалист Гражданской обороне и Чрезвычайных ситуацией
- Организация мероприятий по подготовке к защите и по защите людей и материальных ценностей от опасностей при чрезвычайных ситуациях природного и техногенного характера.;
- Обучение работников способам защиты от опасностей при чс;
- Поддержание в постоянной готовности к использованию систем управления го, систем оповещения об опасностях при возникновении чс, защиты объектов го..
Вакансии компании
Специалист по информационной безопасности Центра мониторинга (SOC)
- Мониторинг событий безопасности, выявление и анализ инцидентов информационной безопасности с использованием siem-системы и других инструментов мониторинга.;
- Обработка поступающих заявок и уведомлений об инцидентах.;
- Формирование оперативной отчетности по инцидентам..
Специалист
- Техническая поддержка пользователей информационной системы по e-mail и телефону (1-4 звонка в день на человека, остальное время письма и работа с заявками).;
- Регистрация и описание обращений во внутренней системе.;
- Выполнение первичной диагностики ошибок..
Менеджер проектов по информационной безопасности
- Мониторинг, анализ, применение нормативно-правовых актов в области защиты информации;;
- Ведение переговоров с заказчиками по вопросам проектирования, внедрения и сопровождения систем защиты информации посредством дистанционного или очного взаимодействия;;
- Сбор, систематизация и анализ исходных данных об информационных системах заказчиков с учетом специфики их эксплуатации;.