OC
Octobank
Специалист по информационной безопасности (SOC Analyst L1, SIEM Monitoring 24/7)
Описание вакансии
Обязанности:
- Круглосуточный (24/7) мониторинг событий информационной безопасности с использованием SIEM-системы.
- Анализ и первичная проверка предупреждений (alerts), выявленных SIEM-системой.
- Классификация, регистрация и эскалация инцидентов информационной безопасности.
- Участие в выявлении фишинговых атак, вредоносного ПО, несанкционированного доступа к учетным записям, DDoS-атак и других киберинцидентов.
- Предоставление необходимой информации команде Incident Response для расследования инцидентов.
- Подготовка отчетов по итогам каждой смены.
- Работа в соответствии с внутренними регламентами и стандартными операционными процедурами (SOP).
Требования:
- Высшее образование (Информационные технологии, Информационная безопасность или смежные направления).
- Опыт работы в сфере информационной безопасности или IT не менее 1 года (рассматриваются также выпускники без опыта).
- Базовые знания операционных систем Windows и Linux.
- Понимание сетевых протоколов TCP/IP, DNS, HTTP/HTTPS, VPN.
- Общее представление о SIEM-системах (IBM QRadar, Splunk, Microsoft Sentinel, ArcSight, Wazuh и др.).
- Навыки работы с Active Directory, журналами Windows Event Logs и Syslog.
- Базовые знания MITRE ATT&CK и Cyber Kill Chain.
- Умение читать техническую документацию на английском языке.
Условия:
- Официальное трудоустройство.
- Работа в инновационной компании с дружелюбной и поддерживающей командой
- Комфортабельные условия для эффективной работы
- Возможность карьерного роста в банковской сфере
- Возможность корпоративного обучения и получения профессиональных сертификатов.
- Конкурентоспособная заработная плата и социальный пакет.
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.
ИсточникHeadHunter / IT / UZ