назад

Младший аналитик ИБ

Проект направлен на разработку SIEM-систем для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры.

Обязанности

• проведение событийной аналитики (исследования полноты регистрируемых признаков событий с конечных устройств, участие в создании артефактов в виде функциональных требований)
• разработка механизмов обработки событий (нормализация, агрегация, локализация, обогащение) на фреймворке SIEM под различные конечные устройства
• адаптация кода под ядро, ревью и отладка на фреймворке SIEM
• определение совместимости нормализованных событий с правилами корреляции на фреймворке SIEM (в том числе работа с фолсами)
• разработка вспомогательного аналитического инструментария, а также корреляционных механизмов на платформе SIEM (опционально)
• поддержка в актуальном состоянии библиотеки ресурсов на фреймворке SIEM (актуализация под требования Заказчика)

Обязательные требования

• опыт работы с SIEM-решениями
• знание сетевых протоколов, архитектур современных операционных систем и технологий защиты информации
• опыт работы с различными СрЗИ (DLP/IPS/AV/FW/Proxy/AF, IRP, TI и пр.)
• опыт работы с механизмами аудита на конечных устройствах
• знание современных угроз, уязвимостей, типичных атак на информационные системы, утилит для их реализации
• знания принципов, методов, техник и инструментов проведения современных компьютерных атак (понимание тактик и техник фреймворка MITRE)
• опыт работы с индикаторами компрометации информационных систем и методам их обнаружения
• навыки в создании коллекторов (профилей сбора) к журналам событий с целевых систем (Syslog, File, SNMP, API, ODBC и пр.)
• навыки в создании нормализации (парсинг и маппинг) SIEM по исходным событиям с целевых систем
• навыки описания сигнатур SIEM (разработка корреляционных механизмов)
• навыки и опыт в области анализа защищенности информационных систем (тестирования на проникновение): веб-приложения, инфраструктурные сервисы, беспроводные сети, бинарный анализ и пр.
• навыки администрирования инфраструктуры (ОС (Windows, Unix), сетевого оборудования, СУБД, средств защиты информации, инфраструктурных сервисов)
• опыт реализации масштабных проектов в области ИБ/ИТ

Будет плюсом

• опыт работы в SОС на позиции аналитика (желательно L2-L3+ – разработка контента)
• опыт работы с MP SIEM, опционально – KUMA, MF ArcSight, QRadar
• знание технологий анализа и визуализации данных
• наличие сертификатов по направлению ИТ/ИБ

Расположение

Remote work

тип работы

Information Security

Номер вакансии

VR-71117

язык

Russian: C2 Proficient

Опыт работы

Junior

откликнуться

Нажимая «Отправить», я подписываю соглашение об использовании простой электронной подписи для подписания документов, связанных с обработкой моих персональных данных.

Я даю согласие на обработку персональных данных в целях потенциального трудоустройства. С Политикой обработки персональных данных можно ознакомиться здесь.

Я даю согласие на обработку персональных данных в целях включения в кадровый резерв. С Положением о кадровом резерве можно ознакомиться здесь.

Я даю согласие ООО «ИТ1» и компаниям на направление мне маркетинговых материалов и коммерческих предложений. Проставляя галочку, я также даю согласие на обработку персональных данных в указанных целях.

Работа у нас — это:

ДМС и страхование жизни

Корпоративные мероприятия

Культура обратной связи

Внутренняя ротация и ежегодная оценка

наставничество
и менторство

обучение, повышение квалификации

Индивидуальный план развития

Реферальная программа

Внутренние IT-сообщества

Похожие вакансии

Аналитик по требованиям контента (SIEM)

Information Security Санкт-Петербург

Проект выпуска продукции SIEM (Ankey SIEM и Ankey SIEM NG) Система мониторинга событий информационной безопасности и выявления инцидентов в реальном времени. Обеспечивает комплексный мониторинг информационной безопасности как всей инфраструктуры организ...

Возврат к списку