Аналитик по расследованию инцидентов ИБ SOC L2

Дата размещения вакансии: 01.11.2024
Работодатель: АйтиСФ
Уровень зарплаты:
з/п не указана
Город:
Новосибирск
Советская улица 23
Требуемый опыт работы:
От 1 года до 3 лет

Чем предстоит заниматься:

  • Проведение расследований по инцидентам ИБ с использованием SIEM, EDR и других СЗИ;
  • Анализ и ведение базы рисков ИБ;
  • Разработка и постоянное улучшение процедур контроля и выявление инцидентов ИБ в SIEM системе (написание правил корреляции событий, подключение источников и т.д.);

  • Разработка механизмов, отчетов, панелей в SIEM системе;

  • Поиск и выявление аномальной активности, Threat Hunting;

  • Мониторинг актуальных угроз ИБ.

Ждем от тебя:

  • Высшее техническое образование в области информационной безопасности или переквалификация не менее 512 часов;
  • Опыт работы на аналогичной должности не менее 2-х лет;
  • Знание законодательства и нормативно-правовых актов РФ, регламентирующих вопросы защиты информации, нормативных документов ЦБ РФ, ФСТЭК России, ФСБ России, Роскомнадзора и подзаконных актов, стандартов в области ИБ;

  • Знание принципов организации и защиты сетей, основных протоколов стека TCP/IP, организации VPN;
  • Опыт разработки нормативной и технической документации в области ИБ;
  • Знание архитектуры ОС: Windows, Unix;
  • Знание MITRE ATT&CK;
  • Знание английского языка для чтения технической документации.

Будет плюсом:

  • Знание международных стандартов по информационной безопасности: ISO 2700*, PCI DSS и т.д.;
  • Опыт прохождения проверок регуляторов (ЦБ, Роскомнадзор);
  • Самостоятельное проведение анализа защищенности инфраструктуры.

Мы предлагаем:

  • Работу в аккредитованной минцифрой компании;
  • Интересные задачи. Бизнес фичи, архитектурные и технологические улучшения - всего этого у нас в избытке.
  • Комфортные условия работы: конкурентную зарплату, согласно грейдовой системе; гибкое начало и окончание рабочего дня, комфортный офис.
  • Поддержку профессионального развития: участие в профильных конференциях и компенсацию обучения; систему внутреннего развития (ИПР) составленный после прохождения ИС совместно с твоим руководителем.
  • Команду профессионалов рядом: мы любим командную работу. Готовы и настроены учить и учиться, развивать и развиваться.
  • Удобное рабочее место: уютный офис, современную технику для работы, зоны отдыха и все необходимое для перекуса в офисе.
  • Корпоративные бонусы: курсы английского языка, занятия спортом, ДМС со стоматологией, корпоративное такси, мобильная связь и многое другое.
  • Развлечения и мероприятия: регулярные корпоративы, тимбилдинги и пр.