Аналитик по мониторингу и реагированию на киберинциденты

18 Ноября

Партнерские Вакансии

Город:

Санкт-Петербург

Занятость:

Полная занятость

Компания "Пивоваренная компания «Балтика», часть Carlsberg Group"

Пивоваренная компания «Балтика» объявляет конкурс на вакансию
Аналитик по мониторингу и реагированию на киберинциденты


Требования:

  • базовые знания сетевых технологий.
  • базовые знания архитектур основных семейств OS;
  • знание современных тактик и техник атакующих, основных векторов атак;
  • опыт работы с SIEM/SOAR-системами;
  • умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, приложений и т.п.;
  • понимание основных принципов построения защиты сетей.

Будет преимуществом:

  • опыт работы в SOC, CSIRT;
  • опыт в разработке и наполнение сценариев реагирования на инциденты (Playbooks);
  • опыт работы с EDR: Знание систем защиты конечных точек и умение анализировать и реагировать на инциденты, связанные с конечными устройствами;
  • навыки программирования или скриптинга: Базовые знания Python, Bash, Command Shell или PowerShell для создания и улучшения скриптов, которые могут автоматизировать рутинные задачи;
  • знание стандартов и нормативов в области ИБ: Знание таких стандартов, как ISO/IEC 27001, NIST и пр.

Обязанности:

  • выявлять и анализировать инциденты ИБ с использование средств автоматизации;
  • первичная обработка и категоризация с применением предустановленных плейбуков, а также классификация инцидентов и определения их критичности;
  • проводить анализ и мониторинг событий ИБ с использованием средств автоматизации;
  • расследовать инциденты информационной безопасности;
  • наполнение карточек по инцидентам, анализ полученных данных;
  • выдача рекомендаций по устранению инцидентов. Подготовка первичных отчетов об инцидентах и их документирование;
  • документирование и поддержка правил корреляции;
  • анализировать журналы событий, выявлять аномалии и несанкционированные действия;
  • консультирование пользователей по вопросам выполнения требований ИБ;
  • эскалация сложных инцидентов на следующую линию для проведения дальнейшей аналитики.

Условия:

  • работа в крупной, стабильной компании;
  • официальное трудоустройство;
  • график работы: 5/2, гибридный формат работы;
  • социальный пакет: ДМС, путевки в оздоровительные учреждения;
  • перспективы карьерного роста.
Похожие вакансии

13 Ноября

Presale аналитик( KOTELOV )

Санкт-Петербург

Компания "KOTELOV" Presale аналитик (part-time) Привет! Мы – KOTELOV . Мы предоставляем услуги аутсорс-разработки полного цикла сложных...

Отправить резюме подробнее

13 Ноября

Главный специалист по мониторингу и отчетности КИИ

Санкт-Петербург

Компания "Газпром нефть" Кто мы: Мы – команда «Газпромнефть ИТО», единого оператора ИТ-инфраструктуры для компаний в составе «Газпром...

Отправить резюме подробнее

14 Ноября

BI-аналитик в Финансовый департамент

Санкт-Петербург

Компания "Яндекс" Привет! Меня зовут Николай Чвиховский. Моя команда помогает финансовому департаменту Яндекса автоматизировать отчётность и...

Отправить резюме подробнее

13 Ноября

Системный аналитик( РСХБ-Интех )

Санкт-Петербург

Компания "РСХБ-Интех" РСХБ-Интех - российская IT-компания и digital-сердце Россельхозбанка. Мы разрабатываем новые банковские продукты и...

Отправить резюме подробнее

13 Ноября

Ведущий аналитик( ГЕО-ПРОЕКТ )

Санкт-Петербург

от 160 000 руб.

Компания "ГЕО-ПРОЕКТ" Задачи: Анализ предметной области Общение с заказчиком, согласование решений Сбор и анализ сведений о...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: