Ведущий эксперт SOC

12 Января

Партнерские Вакансии

Город:

Ярославль

Занятость:

Полная занятость

Компания "ОЭЗ ИННОПОЛИС"

Крупная российская производственная компания с мировой экспертизой в области промышленной автоматизации в поисках Ведущего эксперта по мониторингу безопасности (SOC).

Обязанности:

  • Организация и совершенствование процессов контроля защищенности, мониторинга событий безопасности и управления инцидентами кибербезопасности.
  • Реагирование и устранение последствий инцидентов кибербезопасности в
  • ИТ-инфраструктуре, проведение расследования и пост-анализа
  • Управление процедурами, группой реагирования и коммуникациями в рамках процессов.
  • Документальное сопровождение инцидентов кибербезопасности, разработка корректирующих мер по предотвращению повторной реализации инцидентов и рекомендаций по реализации мер активного противодействия кибер-атакам.
  • Периодическое сканирование ИТ-инфраструктуры с целью выявления актуальных уязвимостей и их классификация и контроль устранения.
  • Инструментальные проверки конфигураций встроенных механизмов безопасности ИТ-активов в соответствии с рекомендациями производителей и экспертов («best practice»), анализ результаты проверок и выявляет недостатки и ошибки конфигураций, влияющих на уровень защищенности ИТ-активов.
  • Управление отдельными проектами по внедрению средств контроля защищенности управления уязвимостями, управления событиями и инцидентами кибербезопасности, в том числе определение целей и задач, участие в разработке технического задания, взаимодействие с руководителем направления архитектуры и проектов КБ, интеграторами и вендорами.
  • Разработка документов уровня регламент/процедура/инструкция в разрезе средств контроля защищенности, участие в разработке стандартов, политик.
Требования:
  • Высшее техническое образование в сфере ИТ и/или ИБ (с уклоном в техническую защиту).
  • Дополнительное обучение и/или опыт работы с ИТ-инфраструктурой, организации центра мониторинга, расследования инцидентов кибербезопасности.
  • Стаж от 5-ти лет в интеграторе, в SOC/MSSP, организациях с развитой ИТ-инфраструктурой, направлением кибербезопасности и не менее 1-го года по направлению мониторинга и управления инцидентами кибербезопасности.
  • Экспертные знания принципов работы решений класса SIEM, IRP/SOAR, SGRC, TIP, сканеры безопасности, NTA, Sandbox и др., а также знание современных методов и решений по ИБ;
  • Понимание процессов, реализуемых в современных SOC, включая мониторинг и реагирование, Threat intelligence, Threat hunting, Vulnerability Management, Asset Management;
  • Знание и понимание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия;
  • Понимание стадий жизненного цикла обработки инцидентов кибербезопасности и уязвимостей;
  • Знания сетевых технологий, ОС Windows/Linux на уровне администратора;
  • Умение анализировать журналы регистрации событий средств защиты информации, журналов ОС, сетевого оборудования, СУБД, приложений и т.п.;
  • Понимание принципов работы средств защиты информационной безопасности, межсетевых экранов(NGFW), IDS\IPS, прокси-серверов, почтовых шлюзов, DLP, SIEM, WAF, антивирусов и т.д.
Условия:
  • Трудойстройство по ТК РФ
  • Высокий уровень ЗП + индексация ЗП 2 раза в год
  • Гарантированный годовой бонус
  • ДМС + стоматология (Альфа)
  • Возможность пользоваться условиями для компаний с IT-аккредитацией
  • Гибкое начало дня (8-10ч)
  • Удаленный график работы с редкими командировками (2-3 раза в год)
Похожие вакансии

09 Января

Ведущий инженер по техническому надзору

Рыбинск

от 54 000 руб.

Компания "ОДК – Газовые турбины" Обязанности: Строительный контроль за качеством и объемом выполняемых работ, их соответствие утвержденной...

Отправить резюме подробнее

10 Января

Ведущий инженер-конструктор Монтажного отдела

Ярославль

Компания "Славнефть-ЯНОС" Обязанности: Сбор исходных данных для проектирования. Разработка проектной документации повышенной сложности в...

Отправить резюме подробнее

10 Января

Ведущий специалист-эксперт отделения надзора в области ГО

Рыбинск

от 28 000 руб.

Компания "Главное управление МЧС России по Ярославской области" Обязанности: Планирование в области гражданской обороны и защиты населения...

Отправить резюме подробнее

09 Января

Ведущий инженер по техническому аудиту объектов водоочистных сооружений и сетей водоснабжения

Ярославль

от 80 000 до 100 000 руб.

Компания "Ямалкоммунэнерго" Обязанности: проводить технический аудит объектов водоснабжения и водоотведения; комплексно обосновывать...

Отправить резюме подробнее

09 Января

Ведущий инженер - геодезист группы по ведению и мониторингу исполнительного генплана

Ярославль

от 60 000 до 65 000 руб.

Компания "Славнефть-ЯНОС" Обязанности: ведение генплана в электронном виде (топографическая съемка и оформление топоплана); вынос...

Отправить резюме подробнее

Вакансия размещена в отрасли

Автобизнес / Автосервис: