СписокРабот
Вся Россия
    Все города

    Ведущий специалист по мониторингу информационных систем

    з/п не указана
    Федеральное автономное учреждение «Национальный институт аккредитации» (ФАУ НИА) Москва
    Полный день Постоянная занятость опыт от 3 лет
    Откликнуться на сайте работодателя

    Описание

    ФАУ НИА — оператор ФГИС Росаккредитации, занимающийся разработкой информационных систем, обработкой данных, научными исследованиями, издательской деятельностью и продвижением стандартов оценки соответствия. Чем предстоит заниматься: Сопровождением процессов обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты. Моделированием угроз и нарушителей информационной безопасности. Настройкой и оптимизацией правил корреляции в SIEM, сценариев автоматического реагирования (SOAR) и триггеров оповещений для повышения точности детектирования. Расследованием сложных и критических инцидентов ИБ (Tier 2/3), проведением глубокого анализа скомпрометированных систем, цепочек заражения и артефактов (форензика). Проведением проактивного поиска скрытых угроз (Threat Hunting) в инфраструктуре на основе гипотез и тактик матрицы MITRE ATT&CK. Контролем качества, полноты и бесперебойности поступления логов (Log Management), разработкой и отлаживанием парсеров для нестандартных источников событий. Наставлением младших специалистов мониторинга (Tier 1): проведением обучения, разбором сложных кейсов, контролем качества первичного триажа инцидентов. Разработкой и актуализацией регламентов реагирования на инциденты, инструкций по работе с SIEM и внутренней базы знаний отдела. Участием в инцидент-менеджменте, формированием финальных отчетов по результатам расследования кибератак с рекомендациями по устранению корневых причин (Root Cause Analysis). Разработкой мер противодействия выявленным угрозам ИБ. Изучением и анализом архитектур SIEM (MaxPatrol SIEM, RuSIEM, ELK, Splunk и др.), написанием кастомных парсеров и нормализаторов. Глубоким анализом работы ОС (Windows/Linux), реестра, процессов, сетевых протоколов (TCP/IP, HTTP/S, DNS, Kerberos). Написанием запросов к базам данных и системам логирования (KQL, SPL, SQL, Lucene). Работой с SOAR-платформами и инструментами автоматизации (Python, Bash, PowerShell). Проведением форензики и анализа вредоносного ПО (базовый уровень reverse engineering). Мы ждем от тебя: Высшее техническое образование в области информационной безопасности. Релевантный стаж работы не менее 3 лет (предпочтение лицензиатам ФСБ/ФСТЭК России). Знание нормативно правовой базы в области информационной безопасности, применимую к деятельности SOC (187 ФЗ, 152 ФЗ, требования к объектам КИИ, приказы ФСТЭК и ФСБ России, ГОСТ Р 59712.2022. Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты.), ГОСТ Р ИСО/МЭК 27001, 27002, 27005. Знание архитектуры и процессов функционирования SOC: модели уровней (Tier 1/2/3), регламенты эскалации, метрики эффективности (MTTD, MTTR, false/positive rate), принципы построения и поддержки playbooks и runbooks. Знание основ сетевой безопасности и протоколов (TCP/IP, DNS, HTTP/HTTPS, SMTP, SMB, RDP), типовых аномалий и признаков компрометации в сетевом трафике. Понимание типовых векторов кибератак, фреймворка MITRE ATT&CK, вредоносного ПО и техники злоумышленников (фишинг, RCE, lateral movement, privilege escalation). Навыки работы и настройки SIEM систем, в построении дашбордов и отчётов. Глубокое понимание функционала и сценариев применения средств защиты: EDR/XDR, NDR, WAF, IDS/IPS, межсетевых экранов. Навыки автоматизации рутинных процессов на Python/PowerShell, работа с API, контейнеризацией и CI/CD в контексте автоматизации процессов SOC. Знание методик оценки зрелости кибербезопасности и управления рисками, принципы Zero Trust. Практика Threat Intelligence: форматы TI фидов, методы обогащения инцидентов, работу с индикаторами компрометации и источниками репутационных данных. Мы предлагаем: Работу в офисе класса "А" БЦ Павелецкая плаза (в шаговой доступности от метро) Официальное трудоустройство и полностью белая заработная плата График работы 5/2 с 09.00 до 18.00 (в пятницу до 17.30) Комфортный формат работы (офис на испытательном сроке, гибрид на основном) Конкурентный уровень дохода (обсуждается с успешным кандидатом по итогам интервью) Премии (ежемесячные, квартальные, годовые) Социальные и иные гарантии, предусмотренные ТК РФ Возможность самореализации в надежной и стабильной компании Будем очень рады видеть в своей команде активного, открытого, честного, ответственного и позитивного будущего коллегу. С нетерпением ждем отклик!

    Источник: hh · Опубликовано: 4 дня назад

    Ещё вакансии в городе Москва

    Все

    Коммерческий директор

    з/п не указана
    Инжиниринговая Компания Девон Москва
    Полный день Постоянная занятость опыт от 1 года

    ЧИТАЙТЕ ВНИМАТЕЛЬНО!!! Мы ищем коммерческого директора к нам в команду. Наш профиль —ИНЖЕНЕРНЫЕ ИЗЫСКАНИЯ. ВНИМАНИЕ !!! Опыт в инженерных изыскания обязателен!!! Ключевая задача на этой должности — привлечение новых клие…

    КореаТрейд Москва
    Полный день Постоянная занятость опыт от 1 года

    ООО «Korea Trade» - ведущий дистрибьютор корейской косметики и индийских товаров для здоровья и правильного питания. Более 10 лет мы сотрудничаем со многими ведущими производителями, осуществляем быструю доставку по всей…

    Betone Woman (ИП Крашенинникова Александра Сергеевна) Москва
    Сменный график Постоянная занятость опыт от 1 года

    Салон красоты Betone Woman в поисках администратора Ⓜ️ Беломорская (5 мин пешком) Мы ищем ответственного, коммуникабельного и любящего сферу красоты администратора Обязанности: 🟣 работа с Yclients(подробное ведение базы,…

    Lamoda Москва
    Полный день Постоянная занятость без опыта

    85 000-100 000 ₽ в месяц при выполнении целей + бонусы.Если тебе интересны спорт, мода и популярные бренды, присоединяйся к команде Lamoda Sport.Здесь ты не просто работаешь в магазине — ты помогаешь людям подобрать экип…