Вакансия Аналитик SOC (SIEM)

Зарплата: зп не указана
Образование: Высшее образование
График работы: Не указано
Город: Нижний Новгород

Требования и условия

Будет преимуществом:


  • Опыт работы с различными СЗИ, в частности АВПО, FW, IDS, WAF, NTA, EDR;

  • Опыт работы с SIEM-системами, в т.ч. опыт реализации различных бизнес-кейсов с помощью SIEM-системы;

  • Знание скриптовых языков программирования;

  • Опыт взаимодействия с внешними заказчиками.

  • Место работы: Нижегородская область, Кстовский район, Афонино деревня

Обязанности

1. Выполнение задач выделенного аналитика по закрепленным заказчикам JSOC:


  • Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и NTA-систем;

  • Участие в реагировании на высококритичные инциденты ИБ;

  • Выявление аномальной активности, Threat Hunting;

  • Подключение систем Заказчика к SIEM-системе: определение ключевых с точки зрения мониторинга ИБ точек инфраструктуры, проработка целевого аудита на конечных системах, разработка и запуск сценариев выявления инцидентов ИБ.

2. Выполнение задач развития в рамках сервиса JSOC:

  • Изучение новых типов источников событий ИБ;

  • Изучение новых векторов атак и способов их детектирования;

  • Разработка сценариев выявления инцидентов ИБ, оптимизация существующих сценариев;

  • Участие в разработке новых направлений и услуг в рамках развития сервиса MDR JSOC.

Как получить работу?

Создайте резюме чтобы вас могли найти через поиск на сайте.

Позвоните Работодателю по контактам. На момент вашего звонка вакансия может быть неактуальна. При звонке Работодателю узнайте актуальна ли вакансия и когда можно попасть на собеседование.

Дополнительная информация

Почта: tender@rt-solar.ru
Добавлено: 2024-11-05
Правовая информация

Данные на странице размещены без участия человека с использованием API.

Источники данных: