other

Специалист 1 линии мониторинга и реагирования на инциденты ИБ (SOC)

Более недели назад

З/П не указана

Город: Москва. Станции метро: Проспект Вернадского, Новаторская

Ростелеком

Тип занятости: Полная занятость

Требуемый опыт: Опыт от 1 года

Обязанности:

В инфраструктуру дочерней организации ООО «РТЛ-Технологии» мы ищем Специалиста 1 линии мониторинга и реагирования на инциденты ИБ (SOC) Что нужно делать: Осуществлять непрерывный мониторинг событий ИБ (SIEM, Zabbix), выполнять первичную обработку инцидентов по плейбукам с приоритизацией на основе SLA и критичности активов; Работать в роли оператора продуктов ИБ (MFA, KSC и другие), обеспечивать функцию единого окна для пользователей ДЗО по вопросам эксплуатации сервисов ИБ; Выполнять заявки на услуги ИБ (VPN, 2FA, антивирус, почта), регистрировать и вести заявки/инциденты в Service Desk, контролировать сроки обработки при эскалации на смежные команды (сетевики, системные администраторы, L2/L3 ИБ) и закрывать обращения в соответствии с SLA; Участвовать в улучшении плейбуков и базы знаний, развиваться в направлении ИБ L2/L3. Что ждем от тебя: Опыт приоритизации событий на основе критичности активов и SLA; Опыт работы с SIEM-системами: фильтрация ложных срабатываний, работа с плейбуками; Опыт работы с журналами ОС; Опыт работы в Service Desk - регистрация, классификация, ведение и закрытие заявок/инцидентов в соответствии с SLA, наполнение\обновление базы знаний; Навыки эскалации инцидентов на смежные команды (сетевики, системные администраторы, L2/L3 ИБ) и контроль сроков исполнения.Опыт работы в роли «единого окна» для пользователей – консультирование, решение проблем; Понимание политик ИБ и регламентов (SLA, плейбуки, эскалация , критичность). Приветствуется: Опыт работы с средствами антивирусной защиты (KSC / Kaspersky Security Center) – проверки статуса защищенности, обработки инцидентов связанных с вирусной активностью; Опыт работы с MFA (многофакторная аутентификация) – опыт работы с системами 2FA (например, RuToken, Push-уведомления, Multifactor или корпоративные решения); VPN – опыт поддержки пользователей по подключению (N-gate, VipNet или иные российские решения), диагностика проблем доступа. Мы предлагаем: Официальное оформление и широкий соц.пакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться; Стабильный и прозрачный доход: оклад (по результатам интервью) + годовой бонус; График работы: сменный, формат смены 2/2 по 12 часов (дневные и ночные смены); Адрес офиса: г. Москва, проспект Вернадского,29 (БЦ Лето) , в офисе есть всё необходимое для продуктивной и комфортной работы.

Показать контакты

Имя не указано

Пожаловаться ID: 156598046

Похожие вакансии

Руководитель направления мониторинга и реагирования на инциденты ИБ

От 65 710 до 65 710 руб.

Москва. Станции метро: Проспект Вернадского, Новаторская

АКЦИОНЕРНАЯ КОМПАНИЯ "АЛРОСА" (ПУБЛИЧНОЕ АКЦИОНЕРНОЕ ОБЩЕСТВО)

Руководитель группы мониторинга ИБ (SOC)

Договорная

Москва. Станции метро: Проспект Вернадского, Новаторская

Spice IT

Специалист SOC 1 линии (ЦОДД)

Договорная

Москва. Станции метро: Проспект Вернадского, Новаторская

ЭР-Телеком Холдинг

Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC)

Договорная

Москва. Станции метро: Проспект Вернадского, Новаторская

Лоция

Главный специалист по мониторингу и реагированию на инциденты SOC L2

Договорная

Москва. Станции метро: Проспект Вернадского, Новаторская

АБК

SOC 2 / специалист по реагированию на инциденты информационной безопасности

Договорная

Москва. Станции метро: Проспект Вернадского, Новаторская

Цифра