Дежурный специалист по информационной безопасности
Описание
Приглашаем специалистов в команду эксплуатации SOC для работы на территории наших заказчиков. Формат работы: сменный график 2/2 (дневная и ночная смена + два выходных), первые 2–3 недели — обучение по графику 5/2. Твои задачи: Мониторинг событий информационной безопасности SIEM, SOAR/IRP и др. Выявление, первичная обработка, анализ и расследование инцидентов ИБ Эскалация инцидентов ИБ на вышестоящие линии Анализ данных систем мониторинга на предмет аварий СЗИ Подготовка аналитических справок и отчётов Участие в разработке методик и инструкций по работе с инцидентами ИБ Взаимодействие с коллегами и заказчиком Мы ждем от тебя: Высшее / неоконченное высшее образование по направлению "Информационная безопасность" Базовое понимание принципов и сценариев реализации компьютерных атак, разновидностей атак, способов их предотвращения Базовые знания сетевых технологий (cтек TCP/IP, модель OSI, DNS, DHCP, NAT) Понимание принципов работы СЗИ Знания основных ОС, их архитектуры Будет плюсом: Опыт работы в SOC Навыки работы с SIEM, SOAR/IRP системами Опыт написания скриптов для автоматизации задач (Python) Базовые навыки написания SQL запросов Что мы обеспечим: Технику для комфортной работы ДМС, частичную компенсацию фитнеса, доступ к сервису корпоративных скидов, внутренние обучение и многое другое Работу в профессиональной среде, состоящей из высококлассных экспертов, которая позволит тебе быстро расти как эксперту Ежегодные сессии профессионального развития, результатом которой является план индивидуального развития каждого сотрудника и получение обратной связи Сообщества по интересам: Лига Спорта, Лига Творчества, Лига Интеллекта и др., а также возможность организовать свое сообщество и получить поддержку от компании