Вакансия не актуальна и перемещена в архив
Специалист по защите информации в телекоммуникационных системах и сетях
от 0 руб.
Вакансия "Специалист по защите информации в телекоммуникационных системах и сетях"
Полная занятость, сменный график
Опубликовано 4 июня 2024 года
Обновлено 4 июня 2024 года
Работодатель
ГБУ НСО "ЦЗИ НСО"
Место работы
Новосибирская область, Город Новосибирск, Димитрова проспектг. Новосибирск, пр-кт. Димитрова, д. 16
Новосибирская область
г. Новосибирск
Обязанности
- Мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе;
- Адаптация сценариев выявления инцидентов в SIEM системе;
- Расследование типовых и нетиповых инцидентов ИБ, подготовка рекомендаций по решению инцидентов ИБ;
- Разработка правил корреляции/сценариев выявления инцидентов;
- Подключение к SIEM системе новых источников, написание правил нормализации;
- Разработка планов реагирования на инциденты ИБ (playbook-и);
- Администрирование и проработка архитектуры SIEM/SOAR-систем.
Дополнительно
- Сменный график (8:00-20:00/20:00-8:00, два выходных).
- Возможность повышения квалификации.
Общие требования
- Высшее техническое образование.
- Знание сетевых технологий.
- Опыт работы аналитиком SOC не менее 1 года.
- Опыт работы с решениями класса SIEM (MaxPatrol SIEM или аналоги).
- Знание и понимание основ Cyber Kill Chain, MITRE ATT&CK в части векторов атак и защиты от них.
- Опыт написания контента (правила корреляции, нормализации, агрегации, обогащения).
- Умение анализировать журналы операционных систем Windows/Linux, журналы регистрации событий СЗИ и логи сетевого оборудования.
- Умение автоматизировать отдельные процессы скриптами Python, Power Shell, Bash.
- Опыт работы с SOAR-системами (R-Vision, Security Vision или другие).
Требования к образованию
Высшее
Опыт работы
Не менее 1 года
Загрузка...
Похожие вакансии
Специалист по государственному и муниципальному управлению
Адыгея, республика
АДМИНИСТРАЦИЯ МУНИЦИПАЛЬНОГО ОБРАЗОВАНИЯ "МАЙКОПСКИЙ РАЙОН"
АДМИНИСТРАЦИЯ МУНИЦИПАЛЬНОГО ОБРАЗОВАНИЯ "МАЙКОПСКИЙ РАЙОН"
15 279 руб.
Специалист по технической защите информации (ТЗИ)
г. Нижний Новгород
ФГУП "НПП "ГАММА"
ФГУП "НПП "ГАММА"
от 40 000 руб.
Специалист отдела предотвращения потерь Леруа Мерлен (Бугры)
г. Санкт-Петербург
ООО "ЛЕРУА МЕРЛЕН ВОСТОК"
ООО "ЛЕРУА МЕРЛЕН ВОСТОК"
Зарплата не указана
Работодатель
ГБУ НСО "ЦЗИ НСО"
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ НОВОСИБИРСКОЙ ОБЛАСТИ "ЦЕНТР ЗАЩИТЫ ИНФОРМАЦИИ НОВОСИБИРСКОЙ ОБЛАСТИ"
Дата регистрации
26 июня 2017 года
Юридический адрес
630007, Новосибирская область, г. Новосибирск, пр-кт Красный, д. 18
Руководитель учреждения
Домшинский Дмитрий Александрович
с 12 июля 2022 года