ВАКАНСИЯ набор открыт обновлено 15 дней назад

[от 200k₽] Аналитик информационной безопасности в VK Tech — VK

VK
Откликнуться
Зарплатная вилка
от 200k ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Направление
Опыт
Формат
Город
Занятость
Стек
SIEMWAFIDSAVGrafanaLinuxHTTPWebsocket
О вакансии
VK Tech — отечественный разработчик корпоративного программного обеспечения, ориентированного на повседневные бизнес-задачи. Наша команда повышает защищённость коммуникационных и облачных сервисов для сегмента B2G.

Задачи

  • Эксплуатация SIEM: подключение источников событий, настройка корреляционных правил, контроль работоспособности через Grafana.
  • Аналитика WAF: разбор входящих запросов, формирование правил фильтрации трафика, адаптация сервиса под потребности клиентов и консультационная поддержка заказчиков.
  • Совместная работа с командой SOC по подключению новых источников событий, включая бизнес-приложения.
  • Разбор сработок SOC, связанных с событиями бизнес-приложений.
  • Участие в расследовании инцидентов: организация сбора фактов, анализ цепочек событий, выявление источника и первопричин (root cause analysis).
  • Формирование рекомендаций по предотвращению повторных инцидентов, участие в создании и доработке правил и сценариев обнаружения потенциальных утечек информации.
  • Координация с различными подразделениями при проведении расследований и реализации мер реагирования.
  • Подготовка метрик и отчётности по инцидентам, документирование итогов расследований и обнаруженных уязвимостей.

Требования

  • Навыки работы с журналами регистрации событий ОС, сетевого оборудования, СЗИ, а также анализа сетевого трафика.
  • Опыт администрирования операционных систем Linux.
  • Практический опыт эксплуатации WAF, SIEM, IDS, AV.
  • Понимание принципов работы веб-протоколов HTTP, Websocket.
  • Опыт защиты веб-приложений от атак из перечня OWASP Top 10.
  • Знание основных сценариев и инструментов проведения кибератак.
Требованияобязательно
Умение работать с журналами регистрации событий ОС, сетевого оборудования, СЗИ и анализировать сетевой трафик
Наличие опыта администрирования операционных систем Linux
Практический опыт эксплуатации WAF, SIEM, IDS, AV
Понимание работы веб-протоколов HTTP, Websocket
Опыт защиты веб-приложений от атак из списка OWASP Top 10
Знание базовых сценариев и инструментов проведения кибератак
Источник
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Откликнуться