Специалист по информационной безопасности (SOC Analyst L1, SIEM Monitoring 24/7)
"OCTOBANK" AKSIYADORLIK JAMIYATI
<p>Обязанности:</p><p><br></p><ol><li data-list="ordered"><span class="ql-ui" contenteditable="false"></span>Круглосуточный (24/7) мониторинг событий информационной безопасности с использованием SIEM-системы.</li><li data-list="ordered"><span class="ql-ui" contenteditable="false"></span>Анализ и первичная проверка предупреждений (alerts), выявленных SIEM-системой.</li><li data-list="ordered"><span class="ql-ui" contenteditable="false"></span>Классификация, регистрация и эскалация инцидентов информационной безопасности.</li><li data-list="ordered"><span class="ql-ui" contenteditable="false"></span>Участие в выявлении фишинговых атак, вредоносного ПО, несанкционированного доступа к учетным записям, DDoS-атак и других киберинцидентов.</li><li data-list="ordered"><span class="ql-ui" contenteditable="false"></span>Предоставление необходимой информации команде Incident Response для расследования инцидентов.</li><li data-list="ordered"><span class="ql-ui" contenteditable="false"></span>Подготовка отчетов по итогам каждой смены.</li><li data-list="ordered"><span class="ql-ui" contenteditable="false"></span>Работа в соответствии с внутренними регламентами и стандартными операционными процедурами (SOP).</li></ol><p><br></p><p>Требования:</p><p><br></p><ol><li data-list="ordered"><span class="ql-ui" contenteditable="false"></span>Высшее образование (Информационные технологии, Информационная безопасность или смежные направления).</li><li data-list="ordered"><span class="ql-ui" contenteditable="false"></span>Опыт работы в сфере информационной безопасности или IT не менее 1 года (рассматриваются также выпускники без опыта).</li><li data-list="ordered"><span class="ql-ui" contenteditable="false"></span>Базовые знания операционных систем Windows и Linux.</li><li data-list="ordered"><span class="ql-ui" contenteditable="false"></span>Понимание сетевых протоколов TCP/IP, DNS, HTTP/HTTPS, VPN.</li><li data-list="ordered"><span class="ql-ui" contenteditable="false"></span>Общее представление о SIEM-системах (IBM QRadar, Splunk, Microsoft Sentinel, ArcSight, Wazuh и др.).</li><li data-list="ordered"><span class="ql-ui" contenteditable="false"></span>Навыки работы с Active Directory, журналами Windows Event Logs и Syslog.</li><li data-list="ordered"><span class="ql-ui" contenteditable="false"></span>Базовые знания MITRE ATT&CK и Cyber Kill Chain.</li><li data-list="ordered"><span class="ql-ui" contenteditable="false"></span>Умение читать техническую документацию на английском языке.</li><li data-list="ordered"><span class="ql-ui" contenteditable="false"></span>Готовность работать по сменному графику (24/7).</li></ol>
Образование: Среднее Опыт: 3-5 лет Пол: Мужской