от компании (организации): Сбер. IT в городе (населённом пункте): Москва, Россия
в отрасли экономики "Информационные технологии, интернет, телеком" → "Сетевые технологии"
с заработной платой: по договоренности
Вакансия № 27833652 добавлена в базу данных сайта Работа в Москве и Московской области (МО, Подмосковье): Вторник, 22 октября 2024 года.
Дата обновления вакансии № 27833652 на сайте Работа в Москве и Московской области (МО, Подмосковье): Воскресенье, 10 ноября 2024 года.
Обращаем Ваше внимание, что на момент обращения к работодателю вакансия № 27833652 может быть уже занята. Администрация сайта Работа в Москве и Московской области (МО, Подмосковье) приносит извинения за доставленные неудобства.
Требования к опыту работы:
3–6 лет
Тип занятости:
полная занятость
График работы:
гибкий график
Дополнительные сведения о вакансии: Специалист по мониторингу и расследованию инцидентов ИБ
Обязанности работника на вакансии: Специалист по мониторингу и расследованию инцидентов ИБ
- анализ и мониторинг событий кибербезопасности
- реагирование и участие в расследовании инцидентов (L2/L3)
- разработка правил корреляции SIEM, написание playbooks, use-cases
- профильное администрирование СЗИ класса DLP/SIEM/IRP/SOAR/EDR
- подготовка отчётов по результатам инцидента, выработка рекомендаций
- поддержка и наполнение базы знаний мониторинга и реагирования на инциденты.
Требования к работнику на вакансии: Специалист по мониторингу и расследованию инцидентов ИБ
Образование:
- высшее техническое
- обязателен опыт работы по направлению информационная безопасность от 3 лет
- технический английский.
Практические навыки и опыт работы:
- опыт работы в структуре SOC
- опыт анализа журналов событий различных информационных систем и сетевого трафика
- опыт автоматизации задач
- знание современных TTP, основных векторов атака на корпоративные инфраструктуры, способов их обнаружения и детектирования
- знание принципов работы систем сбора и корреляции событий
- знание архитектуры ОС Linux/Windows десктопного и серверного типа на уровне администратора
- знание принципов работы сети, сетевых служб и протоколов
- знание хотя бы одного из основных скриптовых языков: Python, Bash, PS, и др. +RegEX.
Приветствуются навыки и опыт работы:
- опыт работы в инфраструктуре порядка нескольких тысяч пользователей, серверов, АРМ
- опыт внедрения СЗИ и СКЗИ, управления сетевыми СЗИ
- опыт работы с DFIR-инструментами
- опыт работы c ELK-стеком
- базовые навыки анализа вредоносного ПО, выявление IOC
- знание в области безопасности приложений и БД.
Наши условия:
- повышение и перемещение внутри экосистемы Сбера
- структура дохода – оклад и годовая премия. Ежегодный пересмотр дохода
- ДМС с первого дня, программа для родственников
- коллеги, которые всегда помогут адаптироваться и поделятся своей экспертизой
- корпоративный университет, Виртуальная школа Сбера, повышение квалификации, IT конференции, митапы, библиотека - обучение за счет компании
- мощное железо для работы, дополнительные мониторы при необходимости
- подписка СберПрайм+ для сотрудников, скидки и бонусы от компаний партнёров
- спортзал в офисе с видом на набережную.
Откликнуться на эту вакансию: Специалист по мониторингу и расследованию инцидентов ИБ
Предыдущая вакансия:
Вакансия № 27833649 на должность Комплектовщик товаров (Быково) от компании Ozon Производство в городе (населенном пункте) Жуковский