Эксперт 1 линии SOC

29 Июля

Партнерские Вакансии

Город:

Новосибирск

Занятость:

Полная занятость

Компания "ГБУ НСО ЦЗИ НСО"

Центр защиты информации (ЦЗИ) при Минцифры Новосибирской области примет в свою дружную команду

Эксперта 1 линии SOC

Мы приглашаем тех, кто связывает свое профессиональное будущее с системами защиты информации, мониторингом инцидентов и киберзащитой социально важных информационных систем (в сфере медицины, образования, социальной защиты, культуры и т.д.).

Обязанности:

  • Выявление, анализ инцидентов ИБ с использованием SIEM и прочих инструментов;

  • Полный цикл ведения инцидентов в тикет-системе (регистрация, обработка, перевод, закрытие, общение с сотрудниками);

  • Выполнение расследований типовых инцидентов ИБ;

  • Эскалация инцидентов ИБ на вышестоящие линии;

  • Участие в разработке правил корреляции/сценариев выявления инцидентов;

  • Анализ данных систем мониторинга на предмет аварий СЗИ (Zabbix);

  • Взаимодействие со специалистами из других направлений.

Требования:
  • Высшее техническое образование;

  • Понимание принципов сетевых технологий (модель OSI, DNS, DHCP, NAT, Proxy, VPN);

  • Знание типовых сетевых атак на инфраструктуру на различных уровнях модели OSI;

  • Понимание принципов работы средств защиты информации (NFGW, WAF, AV, EDR, NTA и др.);

  • Знание принципов работы операционных систем Windows\Linux, принципов построения систем сетевой безопасности.

Будет преимуществом:

  • Умение автоматизировать отдельные процессы скриптами Python, Power Shell, Bash;

  • Понимание и опыт работы с решениями класса SIEM (MaxPatrol SIEM или аналоги);

  • Навыки администрирования операционных систем Windows\Linux;

  • Участие в соревнованиях по информационной безопасности (CTF).

Условия:
  • Работа в офисе в г. Новосибирск.
  • Сменный график (8:00-20:00/20:00-8:00, два выходных).
  • Возможность обучения и повышения квалификации.
Похожие вакансии

23 Июля

Эксперт (аналитик)

Новосибирск

от 90 000 до 92 000 руб.

Компания "ГКУ НСО РИЦ" В отдел, занимающийся сопровождением и развитием ГИС «Автоматизированная система управления бюджетными процессами...

Отправить резюме подробнее

24 Июля

Эксперт по эксплуатации магистральной сети

Новосибирск

Компания "Билайн" Наша команда каждый день работает над повышением качества связи и отвечает за стабильный сервис для тебя. Профессионалы билайн...

Отправить резюме подробнее

23 Июля

Эксперт по пожарной безопасности

Новосибирск

от 40 000 руб.

Компания "Здоровье-НК" «Здоровье НК» - Федеральная сеть пансионатов для пожилых и малоподвижных. Представлены в Кемеровской, Новосибирской,...

Отправить резюме подробнее

09 Июля

Специалист по информационной безопасности (SOC L1)

Новосибирск

Компания "КНС ГРУПП" Вам предстоит заниматься: Анализ событий информационной безопасности с конечных узлов (Windows, Mac, Linux),...

Отправить резюме подробнее

26 Июля

Ведущий эксперт (Инженер SOC)

Новосибирск

от 140 000 руб.

Компания "ГБУ НСО ЦЗИ НСО" Обязанности: Администрирование эксплуатируемых отделом систем мониторинга (SIEM, SOAR, NTA и др.);...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: