Главный специалист по мониторингу и анализу инцидентов / Центр противодействия кибератакам

Дата размещения вакансии: 11.11.2024
Работодатель: Банк ДОМ.РФ
Уровень зарплаты:
з/п не указана
Город:
Москва
1-й проезд Перова Поля 9с9
Требуемый опыт работы:
От 3 до 6 лет

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Мониторинг событий информационной безопасности;
  • Реагирование на инциденты информационной безопасности;
  • Расследование инцидентов информационной безопасности, фиксацию материалов при расследовании;
  • Принятие решений об эскалации сложных инцидентов;
  • Генерация отчетов по окончании смены для передачи последующим специалистам смены;
  • Формирование предложений по улучшению процессов SOC.

ЧТО ДЛЯ НАС ВАЖНО:

  • Знание подходов в области мониторинга событий информационной безопасности, реагирования на инциденты информационной безопасности;
  • Понимание принципов работы со средствами защиты информационной безопасности (NGFW), IDS\IPS, EDR, WAF, антивирусов и т.д.);
  • Понимание основных тактик и техник злоумышленников, знание и применение матрицы Mitre ATT&CK, понимание KillChain, знание OWASP TOP 10;
  • Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п.;
  • Опыт администрирования ОС семейства Windows, GNU\Linux.