Angara Security
Младший Аналитик SOC
5 дн. назад
RussiaJuniorOnsite
siemfirewallipsdplsandboxhoneypotwindowsgnu\linux
Младший Аналитик SOC, работающий с выявлением и управлением инцидентами информационной безопасности в компании Angara Security в Москве.
Обязанности
- Выявление и управление инцидентами информационной безопасности (ИБ)
- Анализ журналов событий СЗИ (средств защиты информации) и ИС (информационных систем)
- Разработка новых и корректировка текущих правил для SIEM для выявления инцидентов ИБ
- Исследование принципов работы вредоносного ПО и инструментов, используемых злоумышленниками, эмуляция TTP в изолированной тестовой инфраструктуре
Требования
- Понимание современных видов угроз ИБ и способов защиты
- Понимание принципов сетевых технологий (модель OSI, DNS, DHCP, NAT, Proxy, VPN)
- Опыт администрирования ОС семейства Windows, GNU\Linux
- Понимание принципов работы основных систем защиты информации (Antivirus, Firewall, IPS, Proxy, DLP, Security Scanner, Sandbox, Honeypot, SIEM), опыт администрирования приветствуется
- Навыки программирования, например, на скриптовых языках