Специалист по информационной безопасности
Описание
Обязанности: Глубокий анализ и расследование инцидентов ИБ; Выработка рекомендаций по сдерживанию и устранению последствий атак; Участие в настройке и тюнинге правил детектирования в SIEM; Анализ подозрительных файлов и сетевой активности; Формирование концепции развития SOC. Требования: Глубокое понимание сетевых протоколов и архитектуры ОС (Windows/Linux), знание системных журналов и процессов; Уверенное знание тактик и техник атак (MITRE ATT&CK, Cyber Kill Chain); Практический опыт работы с SIEM (написание правил корреляции, сложные поисковые запросы); Опыт анализа сетевого трафика (Wireshark, tcpdump); Понимание принципов работы средств защиты: NGFW, WAF, IDS/IPS, EDR/XDR; Уверенное владение Python/PowerShell для автоматизации задач и работы с API; Владение специальным ПО: SIEM-системы, EDR / XDR решения, инструменты анализа сетевого трафика (Wireshark, tcpdump, Zeek, Suricata/Snort), ОС и системные утилиты, глубокое понимание журналов событий (Windows Event Logs, syslog,auth.log), уверенная работа с командной строкой, понимание работы Active Directory; Навыки базового анализа вредоносного ПО (песочницы) и работы с Threat Intelligence. Условия: Место работы: Санкт-Петербург, офис м. "Ленинский проспект" (10 минут пешком от метро, 5 минут до заезда на ЗСД); График работы с 9-00 до 18-00; Работа в Управляющей Компании крупного горнодобывающего холдинга; Оформление и социальные гарантии согласно ТК РФ; Ежегодная индексация зарплаты; Расширенный соц. пакет: ДМС с 1го дня работы, ДМС для детей до 10 лет.