147 дней назад

[Архив] Старший эксперт SIEM

MW
MTS Web Services
250–300k ₽ на руки честная вилка
ГрейдSenior
Формат
Опыт3–6 лет
Занятость

Вакансия на позицию старшего эксперта SIEM с администрированием систем мониторинга кибербезопасности, участием в расследовании инцидентов и консультированием продуктовых команд по подключению источников событий.

Чем предстоит заниматься

  • Администрирование системы мониторинга кибербезопасности, систем автоматизации и отчётности
  • Обеспечение бесперебойной работы систем мониторинга кибербезопасности, систем автоматизации и отчётности
  • Исследование новых источников событий в инфраструктуре для систем мониторинга кибербезопасности
  • Консультирование продуктовых команд и архитекторов ИБ по подключению источников к системе мониторинга
  • Участие в расследовании инцидентов кибербезопасности, контроль и консультация работы дежурной смены, контроль покрытия инфраструктуры средствами мониторинга

Требования

  • Опыт автоматизации процессов SOC
  • Понимание основных векторов атак на корпоративные сети и способов противодействия
  • Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.)
  • Опыт проведения расследований инцидентов ИБ
  • Опыт написания правил нормализации и корреляции
  • Опыт настройки сбора событий с Windows, Linux, MacOS
  • Опыт работы с решениями/продуктами/утилитами класса SIEM
Стек
SIEMSOCадминистрирование LinuxWindowsMacOSрасследование инцидентов ИБправила нормализации и корреляциисетевые технологии
Вакансия закрыта
Статус
Закрыто для дальнейших ответов.
Старший эксперт SIEM


Работодатель: MTS Web Services
Локация: Москва
Зарплата: от 250 000 до 300 000 ₽

Старший эксперт SIEM.

Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: 250 000 —‍ 300 000 ₽.
Компания: MTS Web Services.

Обязанности:
• Администрированием системы мониторинга кибербезопасности, систем…
автоматизации и отчётности.
• Обеспечением бесперебойной работы систем мониторинга кибербезопасности, систем автоматизации и отчётности.
• Исследованием новых источников событий в инфраструктуре для систем мониторинга кибербезопасности.
• Консультированием продуктовых команд и архитекторов ИБ по подключению источников к системе мониторинга.
• Принимать участие в расследовании инцидентов кибербезопасности, контроле и консультации работы дежурной смены, контроле покрытия инфраструктуры средствами мониторинга.

Требования:
• Опыт автоматизации процессов SOC.
• Понимание основных векторов атак на корпоративные сети и способов противодействия.
• Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.).
• Опыт проведения расследований инцидентов ИБ.
• Опыт написания правил нормализации и корреляции.
• Опыт настройки сбора событий с Windows, Linux, MacOS.
• Опыт работы с решениями/продуктами/утилитами класса "

Навыки: SIEM, SOC, администрирование Linux, Windows, MacOS, расследование инцидентов ИБ, правила нормализации и корреляции, сетевые технологии


💼 Подробнее и отклик → https://t.me/infosec_work/3884

🎯 Другие действия:
Заполнить профиль — получайте подобные вакансии
Работодатель? Опубликуйте напрямую

Агрегировано Codeby Jobs. Источник: Telegram @infosec_work (t.me/infosec_work). Удаление по запросу: @admin.
 
Статус
Закрыто для дальнейших ответов.