Вакансии на JobSense

Специалист по защите информации в телекоммуникационных системах и сетях

от 0 руб.

Вакансия "Специалист по защите информации в телекоммуникационных системах и сетях"
Полная занятость, сменный график

Опубликовано 4 июня 2024 года
Обновлено 4 июня 2024 года
Работодатель
ГБУ НСО "ЦЗИ НСО"
Место работы
Новосибирская область, Город Новосибирск, Димитрова проспект
г. Новосибирск, пр-кт. Димитрова, д. 16
Новосибирская область

г. Новосибирск

Обязанности

  • Мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе;
  • Адаптация сценариев выявления инцидентов в SIEM системе;
  • Расследование типовых и нетиповых инцидентов ИБ, подготовка рекомендаций по решению инцидентов ИБ;
  • Разработка правил корреляции/сценариев выявления инцидентов;
  • Подключение к SIEM системе новых источников, написание правил нормализации;
  • Разработка планов реагирования на инциденты ИБ (playbook-и);
  • Администрирование и проработка архитектуры SIEM/SOAR-систем.

Дополнительно

  • Сменный график (8:00-20:00/20:00-8:00, два выходных).
  • Возможность повышения квалификации.

Общие требования

  • Высшее техническое образование.
  • Знание сетевых технологий.
  • Опыт работы аналитиком SOC не менее 1 года.
  • Опыт работы с решениями класса SIEM (MaxPatrol SIEM или аналоги).
  • Знание и понимание основ Cyber Kill Chain, MITRE ATT&CK в части векторов атак и защиты от них.
  • Опыт написания контента (правила корреляции, нормализации, агрегации, обогащения).
  • Умение анализировать журналы операционных систем Windows/Linux, журналы регистрации событий СЗИ и логи сетевого оборудования.
  • Умение автоматизировать отдельные процессы скриптами Python, Power Shell, Bash.
  • Опыт работы с SOAR-системами (R-Vision, Security Vision или другие).

Требования к образованию

Высшее

Опыт работы

Не менее 1 года


Загрузка...

Похожие вакансии

Инженер-программист
г. Севастополь
ГКУ "СРЦДПОВ"
от 25 000 руб.
Ведущий специалист по защите информации
г. Вологда
Работодатель не указан
30 000 руб.

Работодатель

ГБУ НСО "ЦЗИ НСО"

ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ НОВОСИБИРСКОЙ ОБЛАСТИ "ЦЕНТР ЗАЩИТЫ ИНФОРМАЦИИ НОВОСИБИРСКОЙ ОБЛАСТИ"
10 голосов
Дата регистрации
26 июня 2017 года
Юридический адрес
630007, Новосибирская область, г. Новосибирск, пр-кт Красный, д. 18
Руководитель учреждения
Домшинский Дмитрий Александрович
с 12 июля 2022 года
ОГРН 1175476071011
ИНН 5406977396
КПП 540601001
Полная информация по компании-работодателю