Аналитик информационной безопасности

ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ДАТАДЖАЙЛ"
  • от 60 000 руб.
  • до 60 000 руб.
Санкт-Петербург Опыт работы от 1 года Постоянная занятость Удаленная работа
Поделиться

Описание

Желателен опыт работы от 1 года по направлениям: Работа аналитиком ИБ в расследовании и реагировании на инциденты, анализе журналов аудита из различных источников; Работа системным администратором (Windows, *nix) или инженером технической поддержки; Внедрение, настройка или администрирование средств защиты информации (DLP, SIEM, UEBA, EDR, SOAR); Разработка правил нормализации и корреляции событий ИБ. Знания и навыки: Навыки анализа логов ОС и приложений, СЗИ; Понимание основ сетевых технологий (dns, iptables, routing и пр.), архитектуры современных операционных систем, представление об устройстве ИТ инфраструктуры крупных компаний, понимание современных технологий ИБ; Знание современных угроз, методов, инструментов и техник проведения атак, а также методов и инструментов их обнаружения и реагирования, понимание матрицы MITRE ATT CK. Преимуществом будет: Навыки работы с SIEM UEBA (ArcSight, MP, QRadar, Splunk и др).

Обязанности

Разработка правил парсинга (нормализации) входящих в систему данных; Разработка контента UEBA - аналитических моделей формирования типовых профилей поведения пользователей и объектов (устройств, приложений, сетей и т.д), обнаружения отклонений от типовых профилей, разработка и апробация сценариев выявления инцидентов безопасности; Настройка модулей анализаторов, реализующих модели поведенческого анализа, с учетом особенностей целевой ИТ и ИБ инфраструктуры; Участие в пилотных проектах / опытной эксплуатации аналитических систем; Участие в разработке и документировании аналитических приложений.

Условия

Официальное трудоустройство, белую зарплату Ежеквартальные премии Внешнее обучение ДМС со стоматологией (+страховка путешественника) Удаленную работу вплоть до full time Компенсируем расходы на спорт и иностранные языки В пятницу мы работаем на час короче Метро под окнами Зону отдыха (кофе/чай, игры)
Откликнуться
день назад Источник: trudvsem.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника trudvsem.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии

Аналитик информационной безопасности ( пентестер вэб-приложений)

  • Совкомбанк Технологии
  • Санкт-Петербург
... ищет хорошего специалиста на вакансию Аналитик информационной безопасности ( пентестер вэб-приложений) . Санкт- ... проведения тестирования веб-приложений и информационных систем на уязвимости Понимание ...
16.08.2025; Источник: career.habr.com

Администратор систем информационной безопасности / Инженер SIEM

  • Совкомбанк Технологии
  • Санкт-Петербург
... Bash, #SIEM. Требования Powershell, Информационная безопасность, Bash, SIEM Обязанности О ... аналитики, тестировщики, проектные менеджеры, архитекторы решений, команда по информационной безопасности. ...
16.08.2025; Источник: career.habr.com

Администратор информационной безопасности вычислительной сети

от 75 000 Р до 76 000 Р
  • АКЦИОНЕРНОЕ ОБЩЕСТВО "ЦЕНТРАЛЬНОЕ КОНСТРУКТОРСКОЕ БЮРО МОРСКОЙ ТЕХНИКИ "РУБИН"
  • Санкт-Петербург
Описание высшее образование "Информационная безопасность" знание основ криптографической защиты информации знание принципов работы средств защиты информации знание принципов работы сетевых технологий ...
06.08.2025; Источник: trudvsem.ru
от 75 000 Р до 76 000 Р
Подробнее