Специалист центра мониторинга ИБ (1L)

Дата размещения вакансии: 02.07.2024
Работодатель: Лоция
Уровень зарплаты:
з/п не указана
Город:
Москва
Ленинградское шоссе 16с9
Требуемый опыт работы:
От 1 года до 3 лет

Чем предстоит заниматься:

  • мониторингом и расследованием инцидентов в рамках SOC L1 24*7;

  • разработкой правил корреляции\сценариев выявления инцидентов ИБ;

  • анализом выявленных инцидентов;

  • участием в разработке сценариев реагирования (playbook).

Чего мы ждем от тебя:

  • базовые знания написания скриптов (bash, PowerShell);

  • фундаментальные знания Иб, linux, Windows, Network;

  • опыт работы с Windows\Linux системами;

  • умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД;

  • обучение у вендора по основным SIEM системам (ELK, Splunk SIEM);

  • углубленные знания по SIEM, ELK Stack, OWASP;

  • опыт работы с СЗИ (SIEM, NGFW, IDS\IPS).

Мы предлагаем:

Сменный график работы (день, ночь, отсыпной, выходной).