Аналитик ИБ

Требования

Специалист по информационной безопасности
Middle
SIEM
Анализ угроз

Условия

Можно удалённо

Компания

Стратегический партнер по цифровизации российского бизнеса и государственных органов

Описание вакансии


О компании и команде

Проект направлен на разработку SIEM-системs для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры.

Ожидания от кандидата

  • опыт работы с SIEM-решениями;
  • знание сетевых протоколов, архитектур современных операционных систем и технологий защиты информации;
  • опыт работы с различными СрЗИ (DLP/IPS/AV/FW/Proxy/AF, IRP, TI и пр.);
  • опыт работы с механизмами аудита на конечных устройствах;
  • знание современных угроз, уязвимостей, типичных атак на информационные системы, утилит для их реализации;
  • знания принципов, методов, техник и инструментов проведения современных компьютерных атак (понимание тактик и техник фреймворка MITRE);
  • опыт работы с индикаторами компрометации информационных систем и методам их обнаружения;
  • навыки описания сигнатур SIEM (разработка корреляционных механизмов);
  • навыки и опыт в области анализа защищенности информационных систем (тестирования на проникновение): веб-приложения, инфраструктурные сервисы, беспроводные сети, бинарный анализ и пр.;
  • навыки администрирования инфраструктуры (ОС (Windows, Unix), сетевого оборудования, СУБД, средств защиты информации, инфраструктурных сервисов);
  • опыт реализации масштабных проектов в области ИБ/ИТ.

Полезные навыки:

  • опыт работы в SОС на позиции аналитика (желательно L3+ – разработка контента);
  • опыт работы с MP SIEM, опционально – KUMA, MF ArcSight, QRadar.

      Условия работы

      • Официальное трудоустройство по ТК РФ в аккредитованную IT компанию, белая заработная плата;
      • Удаленный формат работы;
      • ДМС после испытательного срока;
      • Корпоративное обучение и сертификация, возможности профессионального развития и карьерного роста;
      • Внутренние профессиональные сообщества и митапы для обмена опытом;
      • Совместные активности и мероприятия (вечера настольных игр, random coffee, книжный, шахматный клубы, а также беговой клуб в летний сезон) и другие well-being активности.