Аналитик SIEM
Требования
Местоположение и тип занятости
Компания
Описание вакансии
О компании и команде
#AngaraTeam объединяет людей, которые любят свою профессию и хотят построить карьеру в одной из самых динамичных компаний отрасли.**
Ведь именно в Angara Security вы сможете достичь профессиональных целей, приобрести опыт внедрения изменений и повлиять на общий результат бизнеса в комфортной среде.
Наша компания быстро растет, опережая рынок информационной безопасности. Именно поэтому мы в постоянном поиске открытых всему новому и нацеленных на результат сотрудников ― от выпускников вузов без опыта работы, до ведущих специалистов и линейных руководителей.
А ещё мы поддерживаем студентов первых курсов и предлагаем им пройти практику или стажировку в нашей компании.
Angara Security сегодня в рейтингах
В рейтинге российских быстрорастущих технологических компаний «ТехУспех» 2 место
Участников проекта «Национальные чемпионы» ТОП-15
Крупнейших компаний информационной безопасности ТОП-15
Крупнейших поставщиков ИТ-решений для госсектора ТОП-50
Крупнейших поставщиков ИТ-услуг ТОП-25
Крупнейших поставщиков ИТ для финансового сектора ТОП-25
Крупнейших ИТ-компаний России по мнению Tadviser ТОП-85
Крупнейших ИТ-компаний России по мнению CNews ТОП-55
Ожидания от кандидата
Обязанности:
- Мониторинг событий информационной безопасности, выявление компьютерных атак и инцидентов ИБ, сбор доказательной базы.
- Анализ данных об актуальных киберугрозах, индикаторах компрометации из различных источников.
- Разработка и предоставление рекомендаций по выявленным угрозам и уязвимостям.
- Разработка, актуализация и внедрение новых правил нормализации, корреляции, обогащения в SIEM системах.
- Подготовка аналитических отчетов по результатам анализа событий безопасности.
Требования:
- Знание и понимание основ архитектуры современных корпоративных инфраструктур.
- Знание и понимание основ ИБ (в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них.
- Опыт работы с подсистемами аудита в различных.
- Опыт расследования инцидентов ИБ; понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.),
- Умение корректно интерпретировать различные события и выделять наиболее важную информацию.
Условия работы
#AngaraTeam предлагает своим сотрудникам:
Забота о развитии:
- Обучение Hard и Soft skills (сертификация, курсы, тренинги, возможность пилотирование своих проектов).
- Работа в большой команде технических специалистов.
- Возможность карьерного роста (постоянный рост компании и открытие новых направлений).
Забота о комфорте:
- Активная корпоративная жизнь (регулярные корпоративные мероприятия, мастер классы, командообразование).
- Корпоративные мероприятия и т.п.
- 50% компенсация изучения английского языка (в том числе англоязычные преподаватели).
- Корпоративный доступ к онлайн библиотеке.
- Кофе, чай, сладости и не только.
Забота о здоровье:
- Бесплатная медицинская страховка (ДМС), после завершения ИС.
- 21 день 100% оплачиваемых дней отсутствия по болезни.
Забота о времени:
- Возможность частично удаленной работы.
- Возможность гибкого начала/окончания рабочего дня.