Группа компаний МЕДСИ

Ведущий специалист группы мониторинга и реагирования

От 230 000 RUR
  • Москва
  • От 1 года до 3 лет
Обязанности:
  • Мониторинг и реагирование на инциденты информационной безопасности
  • Взаимодействие с SOC и IT отделами
  • Расследование инцидентов информационной безопасности, создание запросов на доработку и оптимизацию правил корреляций SIEM по результатам
  • Анализ вредоносных объектов в песочнице PT Sandbox
  • Анализ сетевого трафика в PT AF, Palo Alto
  • Участие в разборе и устранении нетиповых инцидентов
  • Написание плейбуков для инцидентов
Требования:
  • Высшее образование (ИБ, ИТ), либо курсы профессиональной переподготовки по ИБ 512 часов
  • Опыт расследования инцидентов информационной безопасности от года (аналитик SOC)
  • Знание основных методик и векторов атак (MITRE ATT&CK) и защиты от них
  • Знание технологий AD, LDAP
  • Понимание принципов работы современного вредоносного программного обеспечения
  • Понимание принципов работы СУБД
  • Понимание Cyber Kill Chain
  • Понимание принципов работы модели OSI, TCP/IP
  • Понимание принципов работы средств защиты информации

Будет плюсом:

  • Опыт работы со средствами защиты вендоров: Palo Alto, Cisco, Positive Technologies, VipNet, Код Безопасности, Алладин, Kaspersky
  • Практический опыт пентестов, участие в CTF
  • Понимание и/или опыт работы с SIEM-системами
  • Практический опыт в сборе триаж и проведении форензики
Условия:
  • Работа в крупнейшем медицинском холдинге России.
  • Полное соблюдение трудового законодательства РФ (официальная заработная плата, оплачиваемый отпуск, больничный).
  • Комфортные условия труда.
  • ДМС для сотрудников в клиниках компании после испытательного срока, а также скидки для членов семьи.
  • Система премирования после испытательного срока.
  • Насыщенная социальная жизнь (корпоративные мероприятия, праздники), участие в благотворительной деятельности, материальная помощь сотрудникам.