Специалист по защите информации в телекоммуникационных системах и сетях

Обязанности

  • Мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе;
  • Адаптация сценариев выявления инцидентов в SIEM системе;
  • Расследование типовых и нетиповых инцидентов ИБ, подготовка рекомендаций по решению инцидентов ИБ;
  • Разработка правил корреляции/сценариев выявления инцидентов;
  • Подключение к SIEM системе новых источников, написание правил нормализации;
  • Разработка планов реагирования на инциденты ИБ (playbook-и);
  • Администрирование и проработка архитектуры SIEM/SOAR-систем.

Дополнительно

  • Сменный график (8:00-20:00/20:00-8:00, два выходных).
  • Возможность повышения квалификации.

Общие требования

  • Высшее техническое образование.
  • Знание сетевых технологий.
  • Опыт работы аналитиком SOC не менее 1 года.
  • Опыт работы с решениями класса SIEM (MaxPatrol SIEM или аналоги).
  • Знание и понимание основ Cyber Kill Chain, MITRE ATT&CK в части векторов атак и защиты от них.
  • Опыт написания контента (правила корреляции, нормализации, агрегации, обогащения).
  • Умение анализировать журналы операционных систем Windows/Linux, журналы регистрации событий СЗИ и логи сетевого оборудования.
  • Умение автоматизировать отдельные процессы скриптами Python, Power Shell, Bash.
  • Опыт работы с SOAR-системами (R-Vision, Security Vision или другие).

Требования к образованию

Высшее

Адрес

Новосибирская область, Город Новосибирск, Димитрова проспект
г. Новосибирск, пр-кт. Димитрова, д. 16

Работодатель

Сокращенно ГБУ НСО "ЦЗИ НСО"
Официально ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ НОВОСИБИРСКОЙ ОБЛАСТИ "ЦЕНТР ЗАЩИТЫ ИНФОРМАЦИИ НОВОСИБИРСКОЙ ОБЛАСТИ"
ОГРН 1175476071011 (от 26 июня 2017 года)
ИНН 5406977396
Постановка на учет Межрайонная инспекция Федеральной налоговой службы №22 по Новосибирской области, 26 июня 2017 года
Вид деятельности Деятельность в области защиты информации
Регион г. Новосибирск, Новосибирская область
Адрес
Телефоны 8 (383) 296-97-86, 8 (383) 296-98-80
Email [email protected]
Руководитель учреждения Домшинский Дмитрий Александрович

Похожие вакансии

1. Специалист по защите информации в телекоммуникационных системах и сетях
ГБУ НСО "ЦЗИ НСО"
от 0 руб.
2. Специалист по защите информации в телекоммуникационных системах и сетях
АДМИНИСТРАЦИЯ ИСКИТИМСКОГО РАЙОНА НОВОСИБИРСКОЙ ОБЛАСТИ
от 28000 руб.


Вакансия "Специалист по защите информации в телекоммуникационных системах и сетях" от ГБУ НСО "ЦЗИ НСО" опубликована 27 мая 2024 года.

Источник информации — ОБВ "Работа в России".