Эксперт 1 линии SOC

Город:
Новосибирск
Занятость:
Полная занятость
Компания "ГБУ НСО ЦЗИ НСО"
Центр защиты информации (ЦЗИ) при Минцифры Новосибирской области примет в свою дружную команду
Эксперта 1 линии SOC
Мы приглашаем тех, кто связывает свое профессиональное будущее с системами защиты информации, мониторингом инцидентов и киберзащитой социально важных информационных систем (в сфере медицины, образования, социальной защиты, культуры и т.д.).
Обязанности:
-
Выявление, анализ инцидентов ИБ с использованием SIEM и прочих инструментов;
-
Полный цикл ведения инцидентов в тикет-системе (регистрация, обработка, перевод, закрытие, общение с сотрудниками);
-
Выполнение расследований типовых инцидентов ИБ;
-
Эскалация инцидентов ИБ на вышестоящие линии;
-
Участие в разработке правил корреляции/сценариев выявления инцидентов;
-
Анализ данных систем мониторинга на предмет аварий СЗИ (Zabbix);
-
Взаимодействие со специалистами из других направлений.
-
Высшее техническое образование;
-
Понимание принципов сетевых технологий (модель OSI, DNS, DHCP, NAT, Proxy, VPN);
-
Знание типовых сетевых атак на инфраструктуру на различных уровнях модели OSI;
-
Понимание принципов работы средств защиты информации (NFGW, WAF, AV, EDR, NTA и др.);
-
Знание принципов работы операционных систем Windows\Linux, принципов построения систем сетевой безопасности.
Будет преимуществом:
-
Умение автоматизировать отдельные процессы скриптами Python, Power Shell, Bash;
-
Понимание и опыт работы с решениями класса SIEM (MaxPatrol SIEM или аналоги);
-
Навыки администрирования операционных систем Windows\Linux;
-
Участие в соревнованиях по информационной безопасности (CTF).
- Работа в офисе в г. Новосибирск.
- Сменный график (8:00-20:00/20:00-8:00, два выходных).
- Возможность обучения и повышения квалификации.
02 Августа
Новосибирск
Компания "ИнфоТеКС" АО «Перспективный мониторинг» (входит в ГК «ИнфоТеКС») — один из лидеров рынка коммерческих SOC и исследований защищённости,...
04 Августа
Эксперт по оперативному развитию транспортной сети
Новосибирск
Компания "Билайн" Наша команда каждый день работает над повышением качества связи и отвечает за стабильный сервис для вас. Профессионалы билайн...
31 Июля
Специалист 1 линии мониторинга и реагирования на инциденты ИБ (SOC)
Новосибирск
Компания "Ростелеком" Блок информационной безопасности (ИБ) - это драйвер культуры и технологий информационной безопасности в Ростелеком, один...
17 Августа
Главный эксперт проектов по промышленной автоматизации и связи
Новосибирск
Компания "АК АЛРОСА" Акционерная компания «АЛРОСА» — один из мировых лидеров в области разведки, добычи и реализации алмазов, производства...
17 Августа
Новосибирск
от 280 000 до 350 000 руб.
Компания "ГК Компьютеры и сети" Что мы предлагаем: Соблюдение ТК РФ; Конкурентная и белая заработная плата (для каждого кандидата...
Вакансия размещена в отрасли