назад

Аналитик по требованиям контента (SIEM)

Проект выпуска продукции SIEM (Ankey SIEM и Ankey SIEM NG) Система мониторинга событий информационной безопасности и выявления инцидентов в реальном времени. Обеспечивает комплексный мониторинг информационной безопасности как всей инфраструктуры организаций, так и отдельных подразделений, узлов и приложений. Проект существует с 2017 года Направление проекта: проведение исследований и подготовка требований к интеграциям с SIEM

Обязанности


• исследование регистируемых данных с источников в инфраструктуре на предмет подготовки потенциальных кейсов ИБ;
• подготовка требований по механизмам мониторинга и обнаружения инидинтов ИБ средствами SIEM (логическое описание сигнатур, подготовка требований к дашбордам и отчетам);
• взаимодействие с партнерами (различными производителями ПО в целях интеграции с SIEM);
• работа с командой разработки по направлению создания механизмов мониторинга (уточнение требований и курирование вопросов аналитики под SIEM);
• участие в планировании работ по профилю (в направлении инструментов мониторинга под SIEM);
• участие в развитии направления (исследования новых технологий и оценка перспектив развития ПО в секторе ИТ/ИБ).

Обязательные требования


• опыт работы: желателен от 5 лет (в сфере ИБ);
• высшее техническое образование (приоритет профильному образованию);
• понимание SIEM (желатен опыт в интеграциях с SIEM на предмет выявления инцидентов в инфраструктуре);
• опыт работ и навыки администрирования в направлении ИБ ОС (Windows,Unix), сетевого оборудования, СУБД, средств защиты информации (AV/DLP/FW/IPS&IDS/Proxy/IRP и пр.), инфраструктурных сервисов (DNS/DHCP/AD/NTP/SMTP, среда виртуализации, системы мониторирнга и резервирования, системы резервного копирования, CMDB и пр.);
• навыки работы с механизмами аудита на конечных устройствах;
• опыт в написании кейсов ИБ;
• знания принципов, методов, техник и инструментов проведения современных компьютерных атак (понимание тактик и техник фреймворка MITRE);
• знание основных нормативных требований Федерального законодательства и регуляторов в области защиты информации (ГОСТ, РД, НД, СТР-К, ISO/МЭК, приказы ФСТЭК, ФЗ, СТО, ФСБ, Роскомнадзор, Правительство);
• навыки преобразования бизнес-требований в технические задачи.

Будет плюсом


• опыт работы с Git;
• навыки работы с Docker/Kubernetes;
• навыки работы с SQL;
• навыки работы со скриптовыми языкаим программирования (Bash, PowerShell, Python, Curl и пр.);
• наличие сертификатов по направлению ИТ/ИБ.

Расположение

Remote work

тип работы

Information Security

Номер вакансии

VR-70292

язык

English: B1 Intermediate,Russian: C2 Proficient

Опыт работы

Regular

откликнуться

Нажимая «Отправить», я подписываю соглашение об использовании простой электронной подписи для подписания документов, связанных с обработкой моих персональных данных.

Я даю согласие на обработку персональных данных в целях потенциального трудоустройства. С Политикой обработки персональных данных можно ознакомиться здесь.

Я даю согласие на обработку персональных данных в целях включения в кадровый резерв. С Положением о кадровом резерве можно ознакомиться здесь.

Я даю согласие ООО «ИТ1» и компаниям на направление мне маркетинговых материалов и коммерческих предложений. Проставляя галочку, я также даю согласие на обработку персональных данных в указанных целях.

Работа у нас — это:

ДМС и страхование жизни

Корпоративные мероприятия

Культура обратной связи

Внутренняя ротация и ежегодная оценка

наставничество
и менторство

обучение, повышение квалификации

Индивидуальный план развития

Реферальная программа

Внутренние IT-сообщества

Похожие вакансии

Инженер по информационной безопасности

Information Security Remote work

Проект представляет собой программный инструмент, предназначенный для имитации кибератак на IT-инфраструктуру организации. Основная цель - тестирование и оценка эффективности существующих защитных механизмов, выявление уязвимостей и повышение уровня ки...

Аналитик ИБ

Information Security Remote work

Проект представляет собой программный инструмент, предназначенный для имитации кибератак на IT-инфраструктуру организации. Основная цель - тестирование и оценка эффективности существующих защитных механизмов, выявление уязвимостей и повышение уровня ки...

Аналитик ИБ

Information Security Remote work

Проект направлен на разработку SIEM-системs для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности...

Возврат к списку