от компании (организации): Бастион в городе (населённом пункте): Москва, Россия
в отрасли экономики "Маркетинг, реклама, PR" → "Управление проектами"
с заработной платой: по договоренности
Вакансия № 32589550 добавлена в базу данных сайта Работа в Москве и Московской области (МО, Подмосковье): Вторник, 5 ноября 2024 года.
Дата обновления вакансии № 32589550 на сайте Работа в Москве и Московской области (МО, Подмосковье): Среда, 13 ноября 2024 года.
Обращаем Ваше внимание, что на момент обращения к работодателю вакансия № 32589550 может быть уже занята. Администрация сайта Работа в Москве и Московской области (МО, Подмосковье) приносит извинения за доставленные неудобства.
Требования к опыту работы:
1–3 года
Тип занятости:
полная занятость
График работы:
полный день
Дополнительные сведения о вакансии: Инженер-аналитик L2 SOC
«Бастион» – интегратор решений и услуг по информационной безопасности. Входит в «ИКС Холдинг» в составе Группы компаний «Гарда».
Компания оказывает полный спектр услуг ИБ: от тестирования на проникновение и аудитов на соответствие законодательству до комплексных ИТ/ИБ-аудитов, построения стратегии ИБ и внедрения решений ведущих вендоров для защиты ИТ-инфраструктуры, а также мониторинга, поддержки и администрирования систем защиты. Команда экспертов имеет богатый опыт реализации масштабных проектов в сфере информационной безопасности.
Компания обладает необходимыми лицензиями ФСБ и ФСТЭК России на оказание работ в сфере защиты информации.
«Бастион» сотрудничает с ключевыми отечественными вендорами ИБ-решений: Лаборатория Касперского, Код безопасности, UserGate, Positive Technologies, Astra Lunix, Infotecs, Infowatch, R-Vision, SearchInform, Конфидент и др.
Обязанности работника на вакансии: Инженер-аналитик L2 SOC
-
Расследование инцидентов, фильтрация исключений, создание запросов на доработку и оптимизацию контента SIEM по результатам (правила, регулярные выражения);
-
Проведение базовой диагностики работы SIEM и сбора событий;
-
Предоставление рекомендаций заказчику по расследованию и реагированию на инцидент ИБ;
-
Разработка парсеров/нормализации для нестандартных источников событий;
-
Участие в доработке сценариев выявления инцидентов ИБ
Требования к работнику на вакансии: Инженер-аналитик L2 SOC
-
Понимание методов действий злоумышленников;
-
Знание сетевых технологий на уровне, достаточном для сдачи экзаменов CCNA или аналогичных (модель OSI, маршрутизация, IPv4, IPv6, TCP, UDP, OSPF, SNMP, NTP, DHCP, VLAN);
-
Опыт расследования инцидентов и анализа событий (желательно с использованием PT MaxPatrol 10 или KUMA);
-
Знание регулярных выражений
Условия труда для работника на вакансии: Инженер-аналитик L2 SOC
Откликнуться на эту вакансию: Инженер-аналитик L2 SOC
Предыдущая вакансия:
Вакансия № 32589540 на должность Менеджер по информационной безопасности от компании Бюро 1440 в городе (населенном пункте) Москва