🤩 ИНФОБЕЗ МГТУ им. Н.Э. Баумана
✅Федеральное казенное учреждение «Центр экспертно-аналитических и информационных технологий Счетной палаты Российской Федерации» (ФКУ «ЦЭАИТ СП») в поиске специалиста!
⬇️🤩 Ведущий специалист SOC🤩⬇️
🤩 Высшее техническое образование (ИБ/ИТ) / неоконченное высшее
🤩 Опыт работы: 1-3 года
🤩 Формат работы: комбинированный
🤩 г. Москва
🤩 Обязанности:
⚪️ Работать с системами информационной безопасности (SIEM, SOAR/IRP);
⚪️ Заниматься мониторингом и анализом событий ИБ;
⚪️ Регистрировать инциденты ИБ и доводить их до закрытия;
⚪️ Мониторинг и анализ событий ИБ от различных источников в SIEM системе;
⚪️ Разработка новых сценариев выявления инцидентов в SIEM;
⚪️ Фильтрация ложных срабатываний правил корреляции/сценариев выявления инцидентов;
⚪️ Адаптация сценариев выявления инцидентов в SIEM системе под особенности инфраструктуры;
⚪️ Реагирование и оповещение заказчиков об инцидентах ИБ в соответствии с установленным SLA;
⚪️ Расследование типовых и нетиповых инцидентов ИБ, подготовка рекомендаций для заказчиков по инцидентам ИБ;
⚪️ Взаимодействие с заказчиками по вопросам реагирования на инциденты ИБ;
⚪️ Разработка планов реагирования на инциденты ИБ (playbook-и) и их автоматизация.
🤩 Требования:
🤩Опыт работы с SIEM, KSC, IRP/SOAR системами;
🤩Понимание работы SOC (Security Operation Center) и СЗИ (FW, IDS/IPS, AV и пр.);
🤩Уверенное знание сетевых технологий;
🤩Знание операционных систем Windows/Linux на уровне администратора;
🤩Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия;
🤩Понимание классификации современного вредоносного ПО;
🤩Опыт работы с различным СЗИ в качестве источников;
🤩Опыт анализа логов от различных систем;
🤩Знание английского языка - желательно на уровне чтения и понимания;
🤩Способность работать в режиме многозадачности;
🤩Ответственность.
🤩 Будет преимуществом:
🤩Опыт работы SOC аналитиком 1+ года;
🤩Опыт работы с KUMA SIEM, классом решений Security Vision для автоматизации работы SOC центра;
🤩Опыт программирования на Python/Bash для автоматизации рутинных задач;
🤩Опыт использования скриптовых языков и регулярных выражений (Python, PS, Bash);
🤩Опыт расследования инцидентов ИБ;
🤩Навыки администрирования Linux;
🤩Участие в CTF, наличие профильных сертификатов по ИБ.
🤩Срок испытания: 3 месяца
🤩 Контакты:
🤩 bt_hr@bmstu.ru
🤩 ib.bmstu.ru
#СчетнаяПалатаРФ #ЦЭАИТСП #вакансия
Post #23
463
- 🔥 2
- ❤ 1
- ⚡ 1
- 👍 1