Описание
Имеешь опыт работы с сетевыми протоколами, современных средств защиты и их ролей. Знаешь принципы и устройства работы ОС (Windows, *nix). Имеешь представление о сырых событиях, логах (Windows, Linux, сетевые устройства). Понимаешь современные векторы, тактики и техники проведения компьютерных атак и имеешь опыт их предовращения, знаком с понятиями Cyber Kill-Chain, MITRE ATT CK. Имеешь опыт криминалистического сбора и анализа артефактов. Обладаешь практическим опытом работы с SIEM-системами. Работать с линейкой систем предотвращения и обнаружения киберугроз. Работать с системами управления событиями ИБ и контроля внешней поверхности атаки. Обнаруживать киберугрозы на ранней стадии и обеспечивать оперативную реакцию на выявленные инциденты. Проводить оценку уровня опасности инцидента, начальную атрибуцию угроз, собирать дополнительную информацию и индикаторы компрометации. Анализировать сырые события, сетевые и хостовые артефакты, проводить расследования с целью восстановления хронологии развития инцидентов. Участвовать в мероприятиях по восстановлению, задействованных в кибератаках активов. Формировать новые и адаптировать существующие детектирующие правила.
Условия
- Зарплата
- от 50 000 до 80 000 ₽
- Сфера
- Информационные технологии, телекоммуникации, связь
- Опыт работы
- От 3 лет
- График работы
- Полный рабочий день
- Образование
- Высшее образование — специалитет, магистратура
- Регион
- Город Москва
- Код профессии
- 400700
Адрес: г Москва, Шарикоподшипниковская улица, дом: Д. 1;офис/квартира: ПОМЕЩ. 14/9;
На карте
Войдите, чтобы пожаловаться на объявление или оценить продавца.
