Аналітик з інцидентів до команди Центру кібербезпеки
Аналітик з інцидентів у центр кібербезпеки Metinvest Digital. Завдання: аналіз та розслідування кібератак, робота з SIEM, EDR, Firewall. Вимагається досвід від 1 року в ІБ та англійська Intermediate. Пропонують офіційне працевлаштування, медстрахування, навчання.
Зарплата не указана — оценили по рынку
На основе 42 похожих вакансий за 90 дней.
Что предстоит делать
<p>Ищем <strong>АНАЛИТИКА ИНЦИДЕНТОВ в команду Центра кибербезопасности!</strong></p><p>Готов работать с реальными киберугрозами, а не теорией? В Центре кибербезопасности Metinvest Digital ты будешь ежедневно анализировать инциденты, расследовать атаки и влиять на безопасность крупного международного бизнеса. Здесь ценят скорость мышления, аналитичность и дают доступ к современным инструментам и практикам киберзащиты.</p><p><strong>| КТО МЫ?</strong></p><p><strong>Metinvest Digital — </strong>это украинская IT-компания, специализирующаяся на цифровой трансформации в области промышленности, логистики и телекоммуникаций. Мы являемся ключевым IT-партнером для группы компаний Metinvest в Украине, Европе и США. Наша главная цель — трансформация промышленных предприятий с помощью новейших технологий и инновационных подходов.</p><p><strong>| КЛЮЧЕВЫЕ ЗАДАЧИ:</strong></p><ul><li>Осуществление текущего контроля за состоянием информационной безопасности Группы путем анализа сообщений от систем обеспечения кибербезопасности Группы, IT-персонала, пользователей.</li><li>Осуществление классификации и категоризации событий и инцидентов информационной безопасности.</li><li>Проведение опроса сотрудников Группы с целью установления обстоятельств события или инцидента информационной безопасности.</li><li>Участие в разработке оперативных мер по локализации инцидентов ИБ и нейтрализации их последствий.</li><li>Принятие решения о закрытии событий или их дальнейшей эскалации для решения старшим аналитиком по инцидентам.</li><li>Разработка предложений по совершенствованию процессов, технологий мониторинга и анализа событий ИБ.</li><li>Ведение учета событий и инцидентов информационной безопасности.</li></ul><p><strong>| ТЫ НАШ КАНДИДАТ, ЕСЛИ ИМЕЕШЬ:</strong></p><ul><li>Опыт работы от 1 года в направлении Информационная Безопасность. Рассматриваются студенты выпускных курсов по специализации в области ИБ, обязательны практические навыки в одной или более системах ИБ (SIEM, EDR, Firewall).</li><li>Опыт проведения экспресс-анализа событий ИБ. Опыт проведения анализа и расследования инцидентов ИБ.</li><li>Опыт документирования сведений и доказательной базы по инцидентам ИБ.</li><li>Опыт противодействия фишинговым атакам.</li><li>Опыт проведения анализа журналов информационных систем.</li><li>Умение работать с аналитикой по актуальным кибератакам.</li><li>Общее понимание основных типов кибератак, средств их реализации, методов и средств обнаружения, локализации и противодействия.</li><li>Английский: Intermediate.</li></ul><p><strong>Будет преимуществом:</strong></p><p>1. Общее понимание назначения, области применения, типовых сценариев использования и ограничений следующих систем:</p><p>- Системы управления событиями безопасности (SIEM).</p><p>- Системы обнаружения и предотвращения вторжений (IDS/IPS).</p><p>— Средства обеспечения кибербезопасности конечных точек (AV, EDR).</p><p>— Межсетевые экраны (Firewall).</p><p>— Шлюзы безопасности (WEB Gateway, Email Gateway).</p><p>2. Общее понимание принципов функционирования основных технологий и служб Active Directory, средств управления групповыми политиками.</p><p>3. Общее понимание принципов функционирования протоколов и технологий ИБ: IPSec, VPN, TLS, SSL, HTTPS, SSH, TACACS, Kerberos, Radius, Hash, PKI.</p><p>4. Общее понимание принципов построения безопасных архитектур, например, но не ограничиваясь: Defence-in-Depth, Network-as-a-Sensor, сегментация сети, DMZ.</p><p><strong>| МЫ ГАРАНТИРУЕМ:</strong></p><ul><li>Официальное трудоустройство и защищенность согласно Законодательству Украины.</li><li>Медицинское страхование.</li><li>Работу на результат, а не на процесс с трекингом времени.</li><li>Работу с глобальными технологическими вендорами (SAP, Microsoft, Micro Focus, Schneider Electric, Siemens, Cisco).</li><li>Корпоративное обучение от L&D-центра.</li><li>Корпоративную библиотеку и онлайн-курсы от мировых университетов.</li><li>Уникальный опыт в проектах цифровой трансформации горно-металлургических комплексов, входящих в группу компаний Метинвест.</li></ul><p><strong>Если тебя интересует карьерное развитие в нашей компании — с радостью рассмотрим резюме. Ждем именно тебя!</strong></p><p>Присоединяйся к нам в соцсетях: <a href="https://robota.ua/redirect?event_name=url_click&redir_token=eyJPcmlnaW5hbFVybCI6Imh0dHBzOi8vYml0Lmx5LzQzMXlDcUoiLCJWYWNhbmN5SWQiOjEwNTQ3Nzk1fQ==" target="_blank">LinkedIn</a> | <a href="https://robota.ua/redirect?event_name=url_click&redir_token=eyJPcmlnaW5hbFVybCI6Imh0dHBzOi8vYml0Lmx5LzN1R0cxUGsiLCJWYWNhbmN5SWQiOjEwNTQ3Nzk1fQ==" target="_blank">Facebook</a> | <a href="https://robota.ua/redirect?event_name=url_click&redir_token=eyJPcmlnaW5hbFVybCI6Imh0dHBzOi8vYml0Lmx5LzNUNURCU0giLCJWYWNhbmN5SWQiOjEwNTQ3Nzk1fQ==" target="_blank">Instagram</a></p> <div> <a href="https://jobs.dou.ua/companies/metinvest-digital/vacancies/363685/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийМладший инженер по вредоносному ПО
Ищем младшего специалиста по кибербезопасности для анализа вредоносного ПО и угроз. Вы будете изучать образцы, собирать данные об угрозах и помогать улучшать систему обнаружения. Требуется знание основ безопасности и ОС, английский от Upper-Intermediate. Предлагаем гибридную работу, страховку и развитие.
SOC-аналитик
~1 273 910 ₸ оценка
Ищем SOC-аналитика для удаленной работы. Нужен опыт работы с SIEM (IBM QRadar), EDR (Microsoft Defender) и Azure, а также знание английского на высоком уровне. Предлагаем полную удаленку и конкурентную зарплату.
AppSec / Secure SDLC Engineer
~3 591 126 ₸ оценка
Finframe ищет специалиста по безопасности приложений (AppSec) для внедрения процессов безопасной разработки, проведения SAST-анализа и настройки инструментов автоматизации безопасности в GitLab CI/CD. Требуется опыт от 2 лет в AppSec, знание Python и Go, опыт с SAST-инструментами и Kubernetes. Предлагается гибридный или удалённый формат, ДМС и современная техника.
Специалист по управлению доступом (IAM/Security)
~3 591 126 ₸ оценка
Компания GR8 Tech ищет специалиста по управлению доступом (IAM/Security) для автоматизации и защиты инфраструктуры. Вы будете проводить аудиты доступа, развертывать скрипты автоматизации и обрабатывать запросы на доступ. Требуется опыт в IT-безопасности, знание Okta, Active Directory и базовые навыки скриптинга. Предлагается удаленная работа, бенефиты и обучение.
AppSec-инженер
~3 591 126 ₸ оценка
AppSec-инженер в российскую IT-компанию «Базис». Заниматься фаззинг-тестированием и автоматизацией сценариев для продуктов на C, C++, Python, Go. Требуются навыки программирования на C/C++/Python, опыт с Linux и инструментами фаззинга. Предлагают полную удалёнку, гибкий график, ДМС и обучение.
Специалист по криптографическим каналам связи (КриптоПро NGate)
~3 591 126 ₸ оценка
Ищем специалиста по кибербезопасности для сопровождения криптографических каналов связи на базе КриптоПро NGate и других СЗИ. Нужен опыт от 2 лет, знание КриптоПро NGate, сетевых протоколов и Linux. Предлагаем удаленную работу или офис в Москве, белую зарплату и интересные проекты.