Описание: |
Мы — РТК-Сервис, российский системный интегратор. Мы реализуем крупные, социально-значимые проекты в России по внедрению и развитию инфокоммуникационной инфраструктуры, инженерных систем, обеспечиваем мультивендорную техническую поддержку ИКТ-инфраструктуры заказчиков. Работаем в интересах как государственных структур, так и крупнейших корпоративных организаций: операторов связи, финансовых организаций, промышленных, торгово-энергетических, транспортных и торговых предприятий. Наши проектные офисы расположены в Москве, Санкт-Петербурге, Новосибирске, Екатеринбурге, Нижнем Новгороде, Воронеже, Хабаровске и Краснодаре. Сегодня у Вас есть возможность присоединиться к нашей команде в качестве Эксперта мониторинга и реагирования (SOC L3). Вам предстоит: - Киберкриминалистика инцидентов ИБ;
- Аналитика и доработка существующего контента: создание и поддержание в актуальном состоянии листов исключений\белых списков правил корреляции для исключения фолс-активности в siem;
- Проактивный поиск и обнаружение угроз: разработка новых сценариев обнаружения инцидентов ИБ;
- Разработка рекомендаций по реагированию, ликвидации последствий, предотвращению повторного возникновения инцидентов, в том числе разработка и поддержание в актуальном состоянии IR плейбуков;
- Консультация дежурной смены по вопросам разбора инцидентов, контроль качества.
Критерии успеха: -
Понимание современных методов, инструментов и технологий проведения атак, актуальных угроз ИБ; -
Навыки анализа вредоносного ПО; - Знание принципов работы сети, понимание основ TCP\IP;
- Знание по администрированию ОС Linux, Windows, опыт настраивания аудита, в части понимания какие события могут быть интересны;
- Знание основных стандартов и фреймворков Cyber Threat Intelligence;
- Наличие опыта расследования и реагирования на инциденты ИБ.
Присоединившись к нашей команде, Вы получите: Благодарим Вас за отклик на нашу вакансию. Ни один из откликов не остается без внимания. Срок рассмотрения резюме составляет 2-5 рабочих дней. Если в настоящее время у нас нет подходящих для Вас предложений, мы сохраним Ваше резюме и вернемся к Вам в случае открытия подходящих вакансий. |