fokcus

Главный специалист по Информационной Безопасности

MobileUp · Удаленно на территории РФ · удалённо

Свежая вакансия Появилась 9 дн назад

Центр корпоративных решений (ЦКР) — многофункциональный центр, предоставляющий аутсорсинговые услуги для поддержки и развития корпоративных функций. Среди клиентов — ПАО «НЛМК», ПАО «Первая грузовая компания», АО «Первая портовая компания» и др.

Расследование инцидентов ИБ с использованием SIEM ArcSight Разработка сценариев выявления инцидентов ИБ, оптимизация существующих сценариев Проработка целевого аудита на конечных системах Выявление аномальной активности, Threat Hunting

Знание ArcSight ESM/Logger на уровне администратора Знание и понимание основ архитектуры современных корпоративных инфраструктур Опыт работы аналитиком SOC L2 не менее года Знание и понимание основ ИБ (в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, прикладное ПО и т.д.) Опыт расследования инцидентов ИБ Технический английский язык (свободное чтение) Знание скриптовых языков программирования

Оформление по ТК РФ Аккредитованная ИТ-компания Квартальные премии по результатам KPI Корпоративное обучение и развитие ДМС после прохождения испытательного срока Гибридный или удаленный формат работы

Показать как в источнике
Главный специалист по Информационной Безопасности

Центр корпоративных решений (ЦКР) — многофункциональный центр, предоставляющий аутсорсинговые услуги для поддержки и развития корпоративных функций. Среди клиентов — ПАО «НЛМК», ПАО «Первая грузовая компания», АО «Первая портовая компания» и др.

Расследование инцидентов ИБ с использованием SIEM ArcSight Разработка сценариев выявления инцидентов ИБ, оптимизация существующих сценариев Проработка целевого аудита на конечных системах Выявление аномальной активности, Threat Hunting

Знание ArcSight ESM/Logger на уровне администратора Знание и понимание основ архитектуры современных корпоративных инфраструктур Опыт работы аналитиком SOC L2 не менее года Знание и понимание основ ИБ (в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, прикладное ПО и т.д.) Опыт расследования инцидентов ИБ Технический английский язык (свободное чтение) Знание скриптовых языков программирования

Оформление по ТК РФ Аккредитованная ИТ-компания Квартальные премии по результатам KPI Корпоративное обучение и развитие ДМС после прохождения испытательного срока Гибридный или удаленный формат работы

Похожие вакансии