Аналитик по мониторингу и реагированию на киберинциденты
18 Ноября 2024
Город:
Санкт-Петербург
Занятость:
Полная занятость
Компания "Пивоваренная компания «Балтика», часть Carlsberg Group"
Пивоваренная компания «Балтика» объявляет конкурс на вакансию
Аналитик по мониторингу и реагированию на киберинциденты
Требования:
- базовые знания сетевых технологий.
- базовые знания архитектур основных семейств OS;
- знание современных тактик и техник атакующих, основных векторов атак;
- опыт работы с SIEM/SOAR-системами;
- умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, приложений и т.п.;
- понимание основных принципов построения защиты сетей.
Будет преимуществом:
- опыт работы в SOC, CSIRT;
- опыт в разработке и наполнение сценариев реагирования на инциденты (Playbooks);
- опыт работы с EDR: Знание систем защиты конечных точек и умение анализировать и реагировать на инциденты, связанные с конечными устройствами;
- навыки программирования или скриптинга: Базовые знания Python, Bash, Command Shell или PowerShell для создания и улучшения скриптов, которые могут автоматизировать рутинные задачи;
- знание стандартов и нормативов в области ИБ: Знание таких стандартов, как ISO/IEC 27001, NIST и пр.
Обязанности:
- выявлять и анализировать инциденты ИБ с использование средств автоматизации;
- первичная обработка и категоризация с применением предустановленных плейбуков, а также классификация инцидентов и определения их критичности;
- проводить анализ и мониторинг событий ИБ с использованием средств автоматизации;
- расследовать инциденты информационной безопасности;
- наполнение карточек по инцидентам, анализ полученных данных;
- выдача рекомендаций по устранению инцидентов. Подготовка первичных отчетов об инцидентах и их документирование;
- документирование и поддержка правил корреляции;
- анализировать журналы событий, выявлять аномалии и несанкционированные действия;
- консультирование пользователей по вопросам выполнения требований ИБ;
- эскалация сложных инцидентов на следующую линию для проведения дальнейшей аналитики.
Условия:
- работа в крупной, стабильной компании;
- официальное трудоустройство;
- график работы: 5/2, гибридный формат работы;
- социальный пакет: ДМС, путевки в оздоровительные учреждения;
- перспективы карьерного роста.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
13 Ноября
Санкт-Петербург
Компания "KOTELOV" Presale аналитик (part-time) Привет! Мы – KOTELOV . Мы предоставляем услуги аутсорс-разработки полного цикла сложных...
13 Ноября
Главный специалист по мониторингу и отчетности КИИ
Санкт-Петербург
Компания "Газпром нефть" Кто мы: Мы – команда «Газпромнефть ИТО», единого оператора ИТ-инфраструктуры для компаний в составе «Газпром...
14 Ноября
BI-аналитик в Финансовый департамент
Санкт-Петербург
Компания "Яндекс" Привет! Меня зовут Николай Чвиховский. Моя команда помогает финансовому департаменту Яндекса автоматизировать отчётность и...
13 Ноября
Системный аналитик( РСХБ-Интех )
Санкт-Петербург
Компания "РСХБ-Интех" РСХБ-Интех - российская IT-компания и digital-сердце Россельхозбанка. Мы разрабатываем новые банковские продукты и...
13 Ноября
Ведущий аналитик( ГЕО-ПРОЕКТ )
Санкт-Петербург
от 160 000 руб.
Компания "ГЕО-ПРОЕКТ" Задачи: Анализ предметной области Общение с заказчиком, согласование решений Сбор и анализ сведений о...
Вакансия размещена в отрасли