Аналитик SIEM

Местоположение и тип занятости

МоскваПолный рабочий день

Компания

Полный спектр услуг по информационной безопасности

Описание вакансии

О компании и команде

#AngaraTeam объединяет людей, которые любят свою профессию и хотят построить карьеру в одной из самых динамичных компаний отрасли.**

Ведь именно в Angara Security вы сможете достичь профессиональных целей, приобрести опыт внедрения изменений и повлиять на общий результат бизнеса в комфортной среде.

Наша компания быстро растет, опережая рынок информационной безопасности. Именно поэтому мы в постоянном поиске открытых всему новому и нацеленных на результат сотрудников ― от выпускников вузов без опыта работы, до ведущих специалистов и линейных руководителей.

А ещё мы поддерживаем студентов первых курсов и предлагаем им пройти практику или стажировку в нашей компании.

Angara Security сегодня в рейтингах

В рейтинге российских быстрорастущих технологических компаний «ТехУспех» 2 место

Участников проекта «Национальные чемпионы»  ТОП-15

Крупнейших компаний информационной безопасности ТОП-15

Крупнейших поставщиков ИТ-решений для госсектора ТОП-50

Крупнейших поставщиков ИТ-услуг ТОП-25

Крупнейших поставщиков ИТ для финансового сектора ТОП-25

Крупнейших ИТ-компаний России по мнению Tadviser  ТОП-85

Крупнейших ИТ-компаний России по мнению CNews ТОП-55

Ожидания от кандидата

Обязанности:

  • Мониторинг событий информационной безопасности, выявление компьютерных атак и инцидентов ИБ, сбор доказательной базы.
  • Анализ данных об актуальных киберугрозах, индикаторах компрометации из различных источников.
  • Разработка и предоставление рекомендаций по выявленным угрозам и уязвимостям.
  • Разработка, актуализация и внедрение новых правил нормализации, корреляции, обогащения в SIEM системах.
  • Подготовка аналитических отчетов по результатам анализа событий безопасности.

Требования:

  • Знание и понимание основ архитектуры современных корпоративных инфраструктур.
  • Знание и понимание основ ИБ (в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них.
  • Опыт работы с подсистемами аудита в различных.
  • Опыт расследования инцидентов ИБ; понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.),
  • Умение корректно интерпретировать различные события и выделять наиболее важную информацию.

Условия работы

#AngaraTeam предлагает своим сотрудникам:

Забота о развитии:

  • Обучение Hard и Soft skills (сертификация, курсы, тренинги, возможность пилотирование своих проектов).
  • Работа в большой команде технических специалистов.
  • Возможность карьерного роста (постоянный рост компании и открытие новых направлений).

Забота о комфорте:

  • Активная корпоративная жизнь (регулярные корпоративные мероприятия, мастер классы, командообразование).
  • Корпоративные мероприятия и т.п.
  • 50% компенсация изучения английского языка (в том числе англоязычные преподаватели).
  • Корпоративный доступ к онлайн библиотеке.
  • Кофе, чай, сладости и не только.

Забота о здоровье:

  • Бесплатная медицинская страховка (ДМС), после завершения ИС.
  • 21 день 100% оплачиваемых дней отсутствия по болезни.

Забота о времени:

  • Возможность частично удаленной работы.
  • Возможность гибкого начала/окончания рабочего дня.