Специалист по обнаружению компьютерных атак (SOC 1 линия)

Город:
Омск
Занятость:
Полная занятость
Опыт:
Нет опыта
Компания "СИГМА"
Чем предстоит заниматься:
- Мониторинг и расследование инцидентов в рамках SOC 1 линия
- Реагирование на инциденты ИБ с использованием IRP, SIEM, NTA-систем по существующим сценариям
- Своевременная эскалация инцидентов ИБ
- Выявление аномальной активности, Threat Hunting
- Изучение новых векторов атак и способов их детектирования
- Участие в разработке новых и оптимизации существующих плейбуков (playbook) по отработке сценариев расследования и реагирования
- Обработка заявок в Naumen Service Desk в рамках ИБ
- Выполнение SLA по обработке инцидентов ИБ
Наши пожелания к кандидату:
- Понимание принципа работы протоколов TCP/UDP, DNS, DHCP, HTTP
- Базовые знания принципов работы Web-приложений
- Уверенные знания принципов организации сети и работы сетевых технологий (коммутация, маршрутизация (статическая/динамическая), VPN, NAT)
- Уверенные знания принципов работы MS Active Directory (протоколы аутентификации, типы событий аутентификации, протоколы удаленного доступа и управления)
- Базовые знания принципов функционирования ОС Windows (интерфейсы управления/хранение учетных записей/процессы/службы/модели разграничения доступа/фаерволл и т.д.)
- Базовые знания принципов функционирования ОС Linux (интерфейсы управления//хранение учетных записей/демоны/модели разграничения доступа/фаерволл и т.д.)
- Навыки работы с PowerShell, Bash
Мы можем предложить:
- Оформление по ТК РФ с первого дня работы, полностью белая компания
- На исп сроке (3 мес) режим работы 5/2, далее гибридный формат с ночными/дневными сменами
- ДМС со стоматологией после испытательного срока
- Полностью оплачиваемое обучение (курсы, семинары, конференции) + дополнительное обучение внутри команды
- Горизонтальный рост точно будет :)
- Постоянно участвуем в различных CTF, хакатонах и тд
- Работа с большой инфраструктурой на крупнейшую группу компаний в энергетике
01 Октября
Омск
от 35 000 до 40 000 руб.
Компания "УФССП России по Омской области" Обязанности: Поддержка АРМ пользователей: установка и настройка программного обеспечения;...
02 Октября
Контент-менеджер/SMM-специалист
Омск
от 50 000 руб.
Компания "АРТ И ШОК" Креативная, смелая и развивающаяся компания ООО "АРТ и ШОК" по пошиву сценических костюмов для аниматоров и ведущих...
21 Сентября
Младший специалист по фрод-мониторингу
Омск
от 58 800 до 84 000 руб.
Компания "Тинькофф" Финансовые схемы, цифровые следы, дропы и подставные лица — всё это уже не просто слова, а часть современного мира, где...
24 Сентября
Системный администратор/Специалист по информационным технологиям
Омск
от 100 000 руб.
Компания "Себеро" SEBERO - это федеральный бренд производителя табачной продукции. Мы являемся лидерами нашего сегмента. За несколько...
18 Сентября
Специалист по сервисному обслуживанию и ремонту систем вентиляции и кондиционирования
Омск
от 170 000 руб.
Компания "МАНИС" Обязанности: Проведение работ по сервисному обслуживанию ТО-1, ТО-2, ТО-3 промышленных систем вентиляции и...
Вакансия размещена в отрасли