other

Ведущий специалист по мониторингу ИБ (SOC)

Более недели назад

З/П не указана

Город: Челябинск

ЧЭМК

Тип занятости: Полная занятость

Требуемый опыт: Опыт от 1 года

Условия: • Официальное трудоустройство в соответствии с ТК РФ.• Заработная плата выплачивается 2 раза в месяц без задержек.• График 5/2.Соц.пакет: Доставка служебным транспортом. Материальная помощь сотрудникам, оказавшимся в сложной жизненной ситуации. ДМС. Дотация на питание. Медицинский осмотр за счет предприятия, стоматологический кабинет (лечение зубов). Возможность профессионального развития и карьерного роста. Активная молодежная политика, регулярные оздоровительные, культурные мероприятия, для детей работников комбината бесплатные подарки и путевки в детский оздоровительный лагерь. АО «Челябинский электрометаллургический комбинат» (АО «ЧЭМК») — крупнейший производитель ферросплавов в России, способный полностью обеспечить потребности отечественной металлургии приглашает на постоянную работу в Корпоративный центр по IT ведущего специалиста по мониторингу ИБ (SOC) Обязанности: Ежедневный мониторинг событий информационной безопасности в системе SIEM; Анализ оповещений системы, первичная оценка и расследование инцидентов ИБ; Настройка и поддержка подключения источников данных к системе SIEM (серверы, сетевое оборудование, средства защиты); Разработка и оптимизация корреляционных правил для выявления подозрительной активности; Анализ событий с привлечением данных от других средств защиты (антивирус, МЭ) для подтверждения инцидентов; Подготовка отчетов по выявленным событиям и инцидентам ИБ; Взаимодействие с ИТ-специалистами для уточнения контекста событий и устранения причин инцидентов; Ведение рабочей документации по настроенным правилам и проведенным анализам; Участие в тестировании и внедрении обновлений системы SIEM; Выполнение задач в рамках плана работ группы мониторинга ИБ. Требования: Наличие высшего образования по направлению ИТ, информационной безопасности или смежным техническим специальностям; ИЛИ наличие образования по направлению ИТ + наличие сертификатов о повышении квалификации по направлению информационной безопасности; Опыт работы с системами класса SIEM не менее 2 лет (сбор и анализ логов, настройка правил корреляции, расследование инцидентов); Наличие сертификата по информационной безопасности (базовый уровень) или по работе с конкретной платформой SIEM приветствуется; Понимание требований законодательства в области ИБ (КИИ, ПДн). Навыки: Практический опыт работы с системами SIEM (российские или зарубежные решения): настройка источников логов, анализ событий, написание простых корреляционных правил; Умение анализировать логи операционных систем (Windows, Linux), сетевого оборудования и базовых средств защиты; Базовые знания других средств защиты информации: антивирусные решения, межсетевые экраны (NGFW), системы предотвращения вторжений (при наличии опыта - преимущество); Понимание типовых угроз ИБ: вредоносное ПО, фишинг, сканирование, атаки по известным уязвимостям; Навыки первичного анализа и документирования инцидентов информационной безопасности; Базовое знание сетевых протоколов и принципов функционирования ИТ-инфраструктуры.

Показать контакты

Имя не указано

Пожаловаться ID: 158186108

Похожие вакансии

Аналитик SoC L1

Договорная

Челябинск

Красное & Белое, розничная сеть

Ведущий специалист

От 375 000 руб.

Челябинск

Алабуга, ОЭЗ ППТ

Ведущий специалист

От 31 270 до 31 270 руб.

Челябинск

АКЦИОНЕРНОЕ ОБЩЕСТВО "УГЛЕМЕТБАНК"

Ведущий специалист

От 32 000 до 40 000 руб.

Челябинск

КОМИТЕТ ФИНАНСОВ ГОРОДА ЧЕЛЯБИНСКА