з/п не указана
Санкт-Петербург
Пр. Народного Ополчения 2
Пр. Народного Ополчения 2
От 1 года до 3 лет
Обязанности:
- Глубокий анализ и расследование инцидентов ИБ;
- Выработка рекомендаций по сдерживанию и устранению последствий атак;
- Участие в настройке и тюнинге правил детектирования в SIEM;
- Анализ подозрительных файлов и сетевой активности;
- Формирование концепции развития SOC.
Требования:
- Глубокое понимание сетевых протоколов и архитектуры ОС (Windows/Linux), знание системных журналов и процессов;
- Уверенное знание тактик и техник атак (MITRE ATT&CK, Cyber Kill Chain);
- Практический опыт работы с SIEM (написание правил корреляции, сложные поисковые запросы);
- Опыт анализа сетевого трафика (Wireshark, tcpdump);
- Понимание принципов работы средств защиты: NGFW, WAF, IDS/IPS, EDR/XDR;
- Уверенное владение Python/PowerShell для автоматизации задач и работы с API;
- Владение специальным ПО: SIEM-системы, EDR / XDR решения, инструменты анализа сетевого трафика (Wireshark, tcpdump, Zeek, Suricata/Snort), ОС и системные утилиты, глубокое понимание журналов событий (Windows Event Logs, syslog,auth.log), уверенная работа с командной строкой, понимание работы Active Directory;
- Навыки базового анализа вредоносного ПО (песочницы) и работы с Threat Intelligence.
Условия:
- Место работы: Санкт-Петербург, офис м. "Ленинский проспект" (10 минут пешком от метро, 5 минут до заезда на ЗСД);
- График работы с 9-00 до 18-00;
- Работа в Управляющей Компании крупного горнодобывающего холдинга;
- Оформление и социальные гарантии согласно ТК РФ;
- Ежегодная индексация зарплаты;
- Расширенный соц. пакет: ДМС с 1го дня работы, ДМС для детей до 10 лет.