fokcus

Главный специалист по Информационной Безопасности

mobileup · Удаленно на территории РФ · удалённо

по договорённости

Опубликовано 9 ч назад

Как распознать мошенников

Настоящий работодатель не просит войти через iCloud или Apple ID, прислать коды из SMS, установить программу для «тестового задания», перевести деньги или оплатить обучение. Если просят — это не работа.

Свежая вакансия Появилась 9 ч назад — объявление ещё свежее

Центр корпоративных решений (ЦКР) — многофункциональный центр, предоставляющий аутсорсинговые услуги для поддержки и развития корпоративных функций. Среди клиентов — ПАО «НЛМК», ПАО «Первая грузовая компания», АО «Первая портовая компания» и др.

Расследование инцидентов ИБ с использованием SIEM ArcSight Разработка сценариев выявления инцидентов ИБ, оптимизация существующих сценариев Проработка целевого аудита на конечных системах Выявление аномальной активности, Threat Hunting

Знание ArcSight ESM/Logger на уровне администратора Знание и понимание основ архитектуры современных корпоративных инфраструктур Опыт работы аналитиком SOC L2 не менее года Знание и понимание основ ИБ (в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, прикладное ПО и т.д.) Опыт расследования инцидентов ИБ Технический английский язык (свободное чтение) Знание скриптовых языков программирования

Оформление по ТК РФ Аккредитованная ИТ-компания Квартальные премии по результатам KPI Корпоративное обучение и развитие ДМС после прохождения испытательного срока Гибридный или удаленный формат работы

Показать как в источнике
Главный специалист по Информационной Безопасности

Центр корпоративных решений (ЦКР) — многофункциональный центр, предоставляющий аутсорсинговые услуги для поддержки и развития корпоративных функций. Среди клиентов — ПАО «НЛМК», ПАО «Первая грузовая компания», АО «Первая портовая компания» и др.

Расследование инцидентов ИБ с использованием SIEM ArcSight Разработка сценариев выявления инцидентов ИБ, оптимизация существующих сценариев Проработка целевого аудита на конечных системах Выявление аномальной активности, Threat Hunting

Знание ArcSight ESM/Logger на уровне администратора Знание и понимание основ архитектуры современных корпоративных инфраструктур Опыт работы аналитиком SOC L2 не менее года Знание и понимание основ ИБ (в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, прикладное ПО и т.д.) Опыт расследования инцидентов ИБ Технический английский язык (свободное чтение) Знание скриптовых языков программирования

Оформление по ТК РФ Аккредитованная ИТ-компания Квартальные премии по результатам KPI Корпоративное обучение и развитие ДМС после прохождения испытательного срока Гибридный или удаленный формат работы

Похожие вакансии