Обязанности:
- Мониторинг и реагирование на инциденты информационной безопасности
- Взаимодействие с SOC и IT отделами
- Расследование инцидентов информационной безопасности, создание запросов на доработку и оптимизацию правил корреляций SIEM по результатам
- Анализ вредоносных объектов в песочнице PT Sandbox
- Анализ сетевого трафика в PT AF, Palo Alto
- Участие в разборе и устранении нетиповых инцидентов
- Написание плейбуков для инцидентов
- Высшее образование (ИБ, ИТ), либо курсы профессиональной переподготовки по ИБ 512 часов
- Опыт расследования инцидентов информационной безопасности от года (аналитик SOC)
- Знание основных методик и векторов атак (MITRE ATT&CK) и защиты от них
- Знание технологий AD, LDAP
- Понимание принципов работы современного вредоносного программного обеспечения
- Понимание принципов работы СУБД
- Понимание Cyber Kill Chain
- Понимание принципов работы модели OSI, TCP/IP
- Понимание принципов работы средств защиты информации
Будет плюсом:
- Опыт работы со средствами защиты вендоров: Palo Alto, Cisco, Positive Technologies, VipNet, Код Безопасности, Алладин, Kaspersky
- Практический опыт пентестов, участие в CTF
- Понимание и/или опыт работы с SIEM-системами
- Практический опыт в сборе триаж и проведении форензики
- Работа в крупнейшем медицинском холдинге России.
- Полное соблюдение трудового законодательства РФ (официальная заработная плата, оплачиваемый отпуск, больничный).
- Комфортные условия труда.
- ДМС для сотрудников в клиниках компании после испытательного срока, а также скидки для членов семьи.
- Система премирования после испытательного срока.
- Насыщенная социальная жизнь (корпоративные мероприятия, праздники), участие в благотворительной деятельности, материальная помощь сотрудникам.