РО
Ростелеком
Эксперт по информационной безопасности/SOC Analyst
Описание вакансии
Компания "РТ ВТ" – системный интегратор, специализирующийся на проектировании, создании, внедрении, сопровождении и развитии ключевых государственных информационных систем для решения задач цифровизации в рамках федеральных проектов.
Обязанности:
- Верификация и анализ данных по инциденту, полученных от внешнего SOC и внутренних СЗИ;
- IR (расследовать инциденты информационной безопасности, фиксировать материалы при расследовании);
- Анализ сценариев обнаружения и реагирования на инциденты, создание списков исключений, совместно со внешним SOC;
- Реагирование и участие в ликвидации последствий и предотвращении повторного возникновения инцидентов;
- Участие в процессе контроля качества разбора инцидентов на L1;
- Подготовка различной отчетности по работе направления, разобранным инцидентам ИБ;
- Участие в процессе внешнего и внутреннего аудита (в рамках анализа уязвимости) ИТ инфраструктуры;
- Участие в совершенствовании процессов ИБ;
- Участие в разработке внутренних ЛНА в рамках зоны ответственности.
Требования:
- Опыт администрирования ОС Linux/Windows;
- Опыт настройки аудита ОС Linux/Windows;
- Опыт работы со сканерами уязвимости;
- Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п;
- Понимание модели Cyber-Kill Chain, способов реализации атак на всех этапах модели;
- Опыт работы с SIEM-системами не менее 3 лет с умениями: поиска событий, профилирование FP, постановка и выведение хостов с мониторинга;
- Расследования и реагирования на нетипичные инциденты ИБ;
- Умение использовать инструменты для анализа инцидентов: Wireshark, Volatility, Hayabusa, KAPE, Registry Explorer и т.д;
- Желателен опыт разработки сценариев реагирования на инциденты ИБ;
- Знание принципов работы средств защиты информации NGFW, IDS\IPS, EDR, WAF, антивирусов и т.д.;
- Знание основных методов атак и способов защиты среды Active Directory.
Условия:
- Работа в Ростелекоме — это официальное оформление и широкий…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.
ИсточникHeadHunter / Security / RU