За позицията
Команда ищет старшего эксперта по SIEM для администрирования и развития систем мониторинга кибербезопасности, автоматизации и отчётности. Специалист будет участвовать в расследовании инцидентов и контролировать покрытие инфраструктуры средствами мониторинга.
Обязанности
- Администрировать системы мониторинга кибербезопасности, автоматизации и отчётности
- Обеспечивать бесперебойную работу систем мониторинга кибербезопасности, автоматизации и отчётности
- Исследовать новые источники событий в инфраструктуре для систем мониторинга кибербезопасности
- Консультировать продуктовые команды и архитекторов ИБ по подключению источников к системе мониторинга
- Участвовать в расследовании инцидентов кибербезопасности
- Контролировать и консультировать работу дежурной смены
- Контролировать покрытие инфраструктуры средствами мониторинга
Требования
- Опыт автоматизации процессов SOC
- Понимание основных векторов атак на корпоративные сети и способов противодействия
- Умение анализировать журналы регистрации событий в различных системах: ОС, СЗИ, сетевое оборудование, прикладное ПО и других
- Опыт проведения расследований инцидентов ИБ
- Опыт написания правил нормализации и корреляции
- Опыт настройки сбора событий с Windows, Linux и MacOS
Условия
- Локация: Москва
- Гибридный формат работы
- Опыт: от 3 лет
- Зарплата обсуждается на собеседовании
Компания
MTS Web Services