от компании (организации): ANCOR в городе (населённом пункте): Москва, Россия
в отрасли экономики "Информационные технологии, интернет, телеком" → "Компьютерная безопасность"
с заработной платой: по договоренности
Вакансия № 24137682 добавлена в базу данных сайта Работа в Москве и Московской области (МО, Подмосковье): Воскресенье, 18 августа 2024 года.
Дата обновления вакансии № 24137682 на сайте Работа в Москве и Московской области (МО, Подмосковье): Воскресенье, 22 сентября 2024 года.
Обращаем Ваше внимание, что на момент обращения к работодателю вакансия № 24137682 может быть уже занята. Администрация сайта Работа в Москве и Московской области (МО, Подмосковье) приносит извинения за доставленные неудобства.
Требования к опыту работы:
3–6 лет
Тип занятости:
полная занятость
График работы:
полный день
Дополнительные сведения о вакансии: Аналитик-администратор SIEM
Обязанности работника на вакансии: Аналитик-администратор SIEM
- Администрирование и развитие IBM Qradar SIEM, Resilent
- Анализ и оптимизация имеющихся источников данных (flow, span, logs), подключение новых
- Контроль поступления данных в систему
- Анализ событий с источников и инцидентов ИБ, выявление аномалий
- Разработка решающих правил для систем мониторинга и корреляции событий, дополнение и улучшение существующих правил
- Анализ инфраструктуры и процессов в системах защищаемых объектов, тонкая настройка систем мониторинга под конкретные задачи и области инфраструктуры
Требования к работнику на вакансии: Аналитик-администратор SIEM
- Образование высшее техническое в области информационной безопасности или ИТ
- Релевантный опыт работы не менее 3-х лет: мониторинг информационной безопасности (в рамках SOC), расследование инцидентов информационной безопасности, построение и улучшение систем мониторинга ИБ
- Опыт работы с современными SIEM/SOAR/TI системами (IBM, PT), в т.ч. ресурсное планирование, развертывание, администрирование
- Понимание методов, инструментов и процессов реагирования на инциденты информационной безопасности
- Опыт анализа сетевого трафика и лог-файлов из различных источников
- Знание современных угроз, уязвимостей, характерных для атак на информационные системы и средств их реализации, а также методов их обнаружения и реагирования
- Практический опыт выявления и расследования инцидентов информационной безопасности, разработка рекомендаций по предотвращению подобных инцидентов в будущем
Условия труда для работника на вакансии: Аналитик-администратор SIEM
- Официальное оформление с первого рабочего дня
- Работа в офисе г. Красноярск, г. Москва
- ДМС
- Компенсация проезда и питания
- Годовые бонусы
Откликнуться на эту вакансию: Аналитик-администратор SIEM
Предыдущая вакансия:
Вакансия № 24137680 на должность Product owner от компании LuckyOnline в городе (населенном пункте) Москва