Эксперт/Аналитик информационной безопасности L2 (SOC / Jet CSIRT)
Инфосистемы Джет
Удаленная работа
Полная занятость
Присоединяйся к команде одного из ведущих системных интеграторов страны! Уже 33 года мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты.
В группу мониторинга мы ищем Эксперта/ Аналитика информационной безопасности.
Чем предстоит заниматься:
Участие в создании, развитии и поддержании методической, процессной и технической баз оказания сервиса Jet CSIRT в рамках группы мониторинга;
Участие в процессах оказания услуг сервиса Jet CSIRT в роли аналитика 2-ой линии (как реализованных, так и развивающихся), таких как:
анализ и расследования инцидентов ИБ;
реагирование на инциденты ИБ;
проактивный поиск и обнаружение угроз;
киберкриминалистика инцидентов ИБ;
подготовка дайджестов, бюллетеней и аналитических отчётов.
Участие в пресейловых активностях по направлению аутсорсинга ИБ, таких как: пилотные проекты, расчет трудозатрат и подготовка описания для бюджетных оценок, презентации и демонстрации услуг сервиса Jet CSIRT.
Участие в создании и развитии маркетинговой базы сервиса Jet CSIRT.
Требования:
Навыки аналитической обработки информации из разнообразных источников;
Понимание принципов, протоколов и технологий обеспечения сетевой безопасности, безопасности ОС, приложений и баз данных;
Понимание современных методов, инструментов и технологий проведения атак, актуальных угроз ИБ и средств защиты;
Понимание и опыт администрирования UNIX-систем и/или Microsoft Windows инфраструктуры;
Понимание и опыт эксплуатации систем сбора и корреляции событий информационной безопасности;
Понимание и опыт эксплуатации СЗИ (сетевых или хостовых) приветствуется;
Навыки анализа вредоносного ПО приветствуются;
Навыки разработки аналитических отчетов ИБ приветствуются;
Навыки программирования на скриптовых языках (Python, Powershell, Bash) приветствуются;
Опыт участия или организации сервисной работы приветствуется;
Английский язык – чтение технической документации, ведение деловой переписки;
Инициативность, стрессоустойчивость, умение работать на результат, умение работать в команде
Готовность к постоянному изучению новых решений по информационной безопасности, стремление к профессиональному развитию.
Почему Джет?
Аккредитованная ИТ-компания. Мы на рынке уже 33 года, постоянно развиваемся и не планируем останавливаться.
Формат работы. Удалёнка, график 5/2. Обычно мы работаем с 10:00 до 18:30, но готовы обсудить удобное начало дня.
Гибкий социальный пакет после испытательного срока. Выбирайте из ДМС, компенсации фитнеса и изучения английского язы