Специалист по кибербезопасности (SOC)
Ищем опытного специалиста по кибербезопасности для работы в SOC: организация мониторинга, реагирование на инциденты, управление уязвимостями. Требуется опыт от 3 лет в ИБ, знание SIEM, SOAR, сетевых технологий и ОС. Предлагают удалёнку, ДМС, карьерный рост и работу в крупной компании.
Зарплата не указана — оценили по рынку
На основе 49 похожих вакансий за 90 дней.
Что предстоит делать
- Организация и совершенствование процессов контроля защищенности, мониторинга событий безопасности и управления инцидентами кибербезопасности.
- Реагирование и устранение последствий инцидентов кибербезопасности в ИТ-инфраструктуре, проведение расследования и пост-анализа .
- Управление процедурами, группой реагирования и коммуникациями в рамках процессов.
- Документальное сопровождение инцидентов кибербезопасности, разработка корректирующих мер по предотвращению повторной реализации инцидентов и рекомендаций по реализации мер активного противодействия кибер-атакам.
- Периодическое сканирование ИТ-инфраструктуры с целью выявления актуальных уязвимостей и их классификация и контроль устранения.
- Инструментальные проверки конфигураций встроенных механизмов безопасности ИТ-активов в соответствии с рекомендациями производителей и экспертов («best practice»), анализ результаты проверок и выявляет недостатки и ошибки конфигураций, влияющих на уровень защищенности ИТ-активов.
- Участие в проектах внедрения средств контроля защищенности, управления уязвимостями, управления событиями и инцидентами кибербезопасности.
- Разработка документов уровня регламент/процедура/инструкция в разрезе средств контроля защищенности, участие в разработке стандартов, политик.
Что ждём от вас
- Высшее техническое образование в сфере ИТ/ИБ (с уклоном в техническую защиту).
- Дополнительное обучение и/или опыт работы с ИТ-инфраструктурой, организации процессов мониторинга безопасности, расследования инцидентов кибербезопасности.
- Стаж от 3-х лет в интеграторе, в SOC/MSSP, организациях с развитой ИТ-инфраструктурой, направлением кибербезопасности и не менее 1-го года по направлению мониторинга и управления инцидентами кибербезопасности.
- Экспертные знания принципов работы решений класса SIEM, IRP/SOAR, SGRC, TIP, сканеры безопасности, NTA, Sandbox и др., а также знание современных методов и решений по ИБ;
- Понимание процессов, реализуемых в современных SOC, включая мониторинг и реагирование, Threat intelligence, Threat hunting, Vulnerability Management, Asset Management;
- Знание и понимание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия;
- Понимание стадий жизненного цикла обработки инцидентов кибербезопасности и уязвимостей
- Знания сетевых технологий, ОС Windows/Linux на уровне администратора;
- Умение анализировать журналы регистрации событий средств защиты информации, журналов ОС, сетевого оборудования, СУБД, приложений и т.п.;
- Понимание принципов работы средств защиты информационной безопасности, межсетевых экранов(NGFW), IDS\IPS, прокси-серверов, почтовых шлюзов, DLP, SIEM, WAF, антивирусов и т.д.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в СИСТЭМ ЭЛЕКТРИК
3 активные вакансии в компании
Специалист по информационной безопасности (внутренние аудиты)
~3 286 530 ₸ оценка
Вакансия специалиста по информационной безопасности в крупной компании. Основные задачи — проведение внутренних аудитов ИБ, участие в сертификационных проверках, управление рисками и повышение осведомленности сотрудников. Требуется опыт от 3 лет в ИБ, знание нормативных требований и готовность к обучению. Предлагают удаленный формат, ДМС и карьерный рост.
Специалист по кибербезопасности (SOC/IR)
~3 286 530 ₸ оценка
Ищем опытного специалиста по кибербезопасности для работы в SOC: реагирование на инциденты, управление уязвимостями, мониторинг безопасности. Требуется от 3 лет опыта в ИБ, знание SIEM, IRP/SOAR, сетевых технологий и ОС. Предлагаем удаленную работу, ДМС, годовые бонусы и карьерный рост в крупной компании.
Похожие вакансии
6 вакансий
Инженер по информационной безопасности
~3 286 530 ₸ оценка
Инженер по информационной безопасности для работы над криптоинфраструктурой проекта «Цифровой рубль» в крупном банке РФ. Нужен опыт от 4 лет, включая минимум год в банке, и практические навыки с СКЗИ, PKI/УЦ и HSM. Предлагают удалённый или гибридный формат, ДМС, обучение и участие в масштабном проекте.
Ведущий инженер по информационной безопасности
~3 286 530 ₸ оценка
Ведущий инженер по информационной безопасности будет отвечать за эксплуатацию и администрирование систем защиты информации (СЗИ и СКЗИ), руководить группой инженеров и участвовать в проектировании архитектуры решений. Требуется опыт работы с ViPNet и понимание IT-инфраструктуры. Компания предлагает официальное оформление, конкурентную зарплату, ДМС и гибридный формат работы.
Специалист по разработке документации по информационной безопасности
~3 286 530 ₸ оценка
Вакансия для специалиста по ИБ-документации: нужно разрабатывать организационно-распорядительные и технические документы (регламенты, инструкции, ТЗ) для крупных заказчиков. Требуется опыт от 3 лет, знание средств защиты информации и умение писать понятные тексты. Компания предлагает белую зарплату, ДМС, обучение и офис в Москве.
Специалист по информационной безопасности (EDR)
~3 286 530 ₸ оценка
Ищем специалиста по информационной безопасности с опытом от 3 лет для развития и эксплуатации EDR-системы. Роль сочетает SOC-аналитику, настройку и администрирование EDR, а также формирование требований к продукту. Предлагают гибкий формат работы, ДМС, обучение и бонусы.
Эксперт по кибербезопасности (комментатор)
Удаленная контрактная роль для опытного специалиста по кибербезопасности: нужно комментировать исследования и прогнозы, выявлять ошибки и давать экспертные оценки. Требуется минимум 5 лет опыта и глубокие знания в одной из областей ИБ. Нагрузка — около 4 часов в месяц, работа из любой точки Великобритании.
Старший GRC-аналитик
Старший GRC-аналитик в RainFocus будет отвечать за развитие и поддержку программы управления рисками и комплаенса (SOC 2, ISO 27001, PCI DSS). Нужен опыт в оценке рисков, аудите и знание стандартов безопасности. Компания предлагает конкурентоспособную оплату и бенефиты.