Специалист по защите информации (L1/L2 Analyst)
Город:
Минск
Занятость:
Полная занятость
Компания "Секьюрити Лаб"
В работе вас ожидают:
- Выявление и анализ инцидентов ИБ с использованием SIEM и других инструментов мониторинга инцидентов;
- Формирование предложений логики правил SIEM;
- Подготовка отчетных выгрузок о состоянии ИБ;
- Полный цикл ведения инцидентов в IRP – системе (регистрация, обработка, перевод, завершение инцидента, обработка false positive);
- Анализ дашбордов на выявление аномалий, мониторинг работоспособности SIEM;
- Прием обращений по подозрениям на инциденты ИБ;
- Проверка ПО в изолированных средах на наличие вредоносного содержимого с помощью автоматизированных СЗИ;
- Реагирование на инциденты ИБ.
Наши ожидания:
- Наличие оконченного среднего специального или высшего образования;
- Понимание базовых принципов работы различных средств защиты информации и понимание процесса расследования инцидентов;
- Понимание организации доменной инфраструктуры на базе OS Windows;
- Базовые знания сетевых технологий (стек TCP/IP, модель OSI, DNS, DHCP, NAT, типов сетевых сервисов);
- Умение анализировать журналы регистрации событий СЗИ, журналы ОС, СУБД, сетевого оборудования;
- Стремление к получению новых знаний в ИБ.
Желательные технические знания и навыки:
- Основы администрирования Linux и Windows;
- Базовые знания написания скриптов bash, Powershell или навыки программирования;
- Практический опыт работы с NGFW, WAF, NTA, SIEM, тикетными системами;
- Опыт использования Wireshark;
- Понимание тактик и техник атакующих, способов их обнаружения и противодействия угрозам.
Важные уточнения: график работы сменный, офис.
До встречи на интервью!
Вакансия на перспективу
18 Ноября
Product Analyst (Event Analytics)
Минск
Компания "Genesis Group AG" About Us Yesim is a fast-growing global leader in the eSIM industry, on a mission to revolutionize global...
19 Ноября
Специалист/главный специалист отдела информационной безопасности
Минск
Компания "Технобанк" ОАО «Технобанк» приглашает на работу специалиста в отдел информационной безопасности! Ваши задачи: обеспечение...
19 Ноября
Ведущий специалист по анализу данных (Data analyst Middle+, Senior)
Минск
от 250 000 руб.
Компания "Группа Компаний Армтек" АРМТЕК – крупнейший поставщик автозапчастей для легковых и грузовых автомобилей на территории Беларуси, России...
20 Ноября
Ведущий специалист сектора обеспечения кибербезопасности( Банк ВТБ (Беларусь) )
Минск
Компания "Банк ВТБ (Беларусь)" Банк ВТБ (Беларусь) на рынке с 1996 года и входит в топ 10 крупнейших банков страны. Мы ставим перед собой...
20 Ноября
Минск
Компания "МТБанк" ВАШИ ЗАДАЧИ: участие в разработке и реализации SMM-стратегии, мониторинг и анализ активности конкурентов, трендов и...
Вакансия размещена в отрасли