Аналитик SIEM

Дата: 19.11.2023. Город: Москва. Компания: Angara Security. Отклинуться.
  • Требуемый опыт: От 1 года до 3 лет
  • График: Полный день
  • Тип занятости: Полная занятость

Обязанности:

  • Мониторинг событий информационной безопасности, выявление компьютерных атак и инцидентов ИБ, сбор доказательной базы.
  • Анализ данных об актуальных киберугрозах, индикаторах компрометации из различных источников.
  • Разработка и предоставление рекомендаций по выявленным угрозам и уязвимостям.
  • Разработка, актуализация и внедрение новых правил нормализации, корреляции, обогащения в SIEM системах.
  • Подготовка аналитических отчетов по результатам анализа событий безопасности.

Требования:

  • Знание и понимание основ архитектуры современных корпоративных инфраструктур.
  • Знание и понимание основ ИБ (в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них.
  • Опыт работы с подсистемами аудита в различных.
  • Опыт расследования инцидентов ИБ; понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.),
  • Умение корректно интерпретировать различные события и выделять наиболее важную информацию.

#AngaraTeam предлагает своим сотрудникам:

Забота о развитии:

  • Обучение Hard и Soft skills (сертификация, курсы, тренинги, возможность пилотирование своих проектов).
  • Работа в большой команде технических специалистов.
  • Возможность карьерного роста (постоянный рост компании и открытие новых направлений).

Забота о комфорте:

  • Активная корпоративная жизнь (регулярные корпоративные мероприятия, мастер классы, командообразование).
  • Корпоративные мероприятия и т.п.
  • 50% компенсация изучения английского языка (в том числе англоязычные преподаватели).
  • Корпоративный доступ к онлайн библиотеке.
  • Кофе, чай, сладости и не только.

Забота о здоровье:

  • Бесплатная медицинская страховка (ДМС), после завершения ИС.
  • 21 день 100% оплачиваемых дней отсутствия по болезни.
18+. Подпишись!

Об авторе Angara Security

Angara Security — группа компаний, предоставляющая широкий спектр услуг в области информационной безопасности, включая системную интеграцию и поставки ПО, аудит и консалтинг, тесты на проникновение — всего более 20 видов услуг. Angara SOC — коммерческий SOC (Security Operations Center), центр киберустойчивости. Ранее известен как ACRC. Предоставляет услуги по мониторингу и реагированию на инциденты, защите бренда, расследованию инцидентов и др. Angara MSS — подразделение компании, оказывающее услуги по модели MSS (Managed Security Services). В спектр услуг входят anti-DDoS, антифишинг, защита от целенаправленных атак и реагирование на сложные угрозы (SOC mini), а также киберстрахование, услуги техподдержки и др.
Читать все записи автора Angara Security