Аналитик SOC
Требования
Местоположение и тип занятости
Компания
Описание вакансии
Условия работы
Центр информационной безопасности компании (ЦИБ) «Инфосистемы Джет» в поиске аналитика по информационной безопасности.
Наш ЦИБ – это профессиональное сообщество специалистов по информационной безопасности. Мы защищаем бизнес наших заказчиков от киберугроз уже 25 лет. Сегодня наша команда – это почти 300 экспертов, реализующих более 300 комплексных проектов в год на базе решений российских и зарубежных вендоров и развивающих более 200 продуктов и услуг. Наша главная задача – создание и внедрение систем, обеспечивающих реальную безопасность бизнеса.
Мы входим в ТОП 3 ИБ-интеграторов по версии CNews Analytics, активно ведем наш блог на Хабре, а в прошлом году получили награду Corp Blog Awards 2021 в номинации «Блог-эксперт по ИБ».
Более 70% наших сотрудников обладают экспертными сертификациями, в том числе Lead Auditor (BSI), CISSP, CISA, CISM, CRISC, PCI QSA и др. Наши спикеры выступают на профессиональных конференциях, публикуют экспертные статьи и дают комментарии в СМИ.
Мы ждём от кандидата:
- Навыков аналитической обработки информации из разнообразных источников;
- Понимания принципов, протоколов и технологий обеспечения сетевой безопасности, безопасности ОС, приложений и баз данных;
- Понимания современных методов, инструментов и технологий проведения атак, актуальных угроз ИБ и средств защиты;
- Понимания и опыта администрирования UNIX-систем и/или Microsoft Windows инфраструктуры;
- Понимания и опыта эксплуатации систем сбора и корреляции событий информационной безопасности;
- Понимания и опыта эксплуатации СЗИ (сетевых или хостовых) приветствуется;
- Навыков анализа вредоносного ПО приветствуются;
- Навыков разработки аналитических отчетов ИБ приветствуются;
- Навыков программирования на скриптовых языках (Python, Powershell, Bash) (не обязательно, но приветствуются);
- Опыта участия или организации сервисной работы (не обязательно, но приветствуется);
- Знания английского языка (чтение технической документации, ведение деловой переписки);
- Инициативности, стрессоустойчивости, умения работать на результат, умения работать в команде;
- Готовности к постоянному изучению новых решений по информационной безопасности, стремления к профессиональному развитию.
Чем предстоит заниматься:
- Участвовать в создании, развитии и поддержании методической, процессной и технической баз оказания сервиса Jet CSIRT в рамках группы мониторинга;
- Участвовать в процессах оказания услуг сервиса Jet CSIRT в роли аналитика 3-ей линии (как реализованных, так и развивающихся), таких как:
- анализ и расследования инцидентов ИБ;
- реагирование на инциденты ИБ;
- проактивный поиск и обнаружение угроз;
- киберкриминалистика инцидентов ИБ;
- подготовка дайджестов, бюллетеней и аналитических отчётов.
- Участвовать в пресейловых активностях по направлению аутсорсинга ИБ, таких как: пилотные проекты, расчет трудозатрат и подготовка описания для бюджетных оценок, презентации и демонстрации услуг сервиса Jet CSIRT.
- Участвовать в создании и развитии маркетинговой базы сервиса Jet CSIRT.
По итогам испытательного срока всем сотрудникам предлагается социальный
пакет, который можно потратить на одну или несколько услуг, включая ДМС, фитнес, курсы английского языка.
Мы предоставляем все необходимое, чтобы успевать за трендами в сфере ИБ и постоянно развиваться: корпоративную библиотеку, базу знаний, разнообразные программы обучения, участие в профессиональных конференциях.
Бонусы
- Офис в пешей доступности от метро Савеловская
- Работу в команде экспертов по информационной безопасности
- Профессиональное обучение и сертификации за счёт компании
- Возможность карьерного роста внутри команды
- Заработную плату по результатам собеседования + премии по итогам работы
- Социальный пакет с возможностью выбора между ДМС, изучением иностранных языков и абонементом в фитнес-центр
- Буфеты на территории компании, бесплатные завтраки для тех, кто любит приехать в офис пораньше
- Возможность принять участие в ключевых конференциях по ИБ в качестве спикеров и участников, сразиться с хакерами на PHD и поучаствовать в CTF
- Совместный досуг на выбор: бег, дайвинг, велоспорт, борд, лыжи, пинг-понг, страйкбол или просто PlayStation