Аналитик SOC
Вакансия № 4344565 от компании "Банк ВТБ" в населенном пункте (городе) Москва, Россия на Электронном Центре Занятости Населения (ЦЗН) Москвы.
✷ Смотрите другие предложения работы от компании Банк ВТБ.
Репутация компании "Банк ВТБ" в отзывах работников:
Читайте свежие отзывы сотрудников об этой компании на этом сайте.
Оставить отзыв об этой компании без регистрации бесплатно на этом сайте.
Тип занятости на вакантном месте работы в организации/ИП: полная занятость.
Обязательное требование работодателя к опыту работы искомого сотрудника: от 3 лет.
Обязательное требование работодателя к образованию искомого работника: высшее образование.
Вакансия № 4344565 добавлена в базу данных: Суббота, 6 сентября 2025 года.
Дата обновления этого объявления с предложением работы: Четверг, 25 сентября 2025 года.
Рейтинг объявления: 11,81 из 100 баллов |
Вакансия № 4344565 прочитана - 43 раз(а)
Отправлено откликов - 0 раз(а)
Вакансии Электронного Центра Занятости Москвы в социальных сетях и мессенджерах:
Вакантное место работы в компании находится по адресу: Москва, Воронцовская,43,,.
Работодатель в городе (регионе) Москва предложит заработную плату по результатам собеседования с соискателем работы..
В обязанности соискателя входит следующее:
- Разработка и тестирование новых правил детекции.
- Анализ false positive и улучшение существующих правил детекции
- Проведение аналитики и повышение complexity нормализации сообщении от источников
- Формирование требовании к фильтрации сообщении от источников и определение подхода и инструментария
- Анализ логов от различных источников событии ИБ, участие в разработке нормализаторов логов во внутренний формат SIEM.
- Моделирование действий атакующих (определение необходимых условий для атаки, идентификация результата атаки).
Компанией к работнику предъявляются следующие желательные требования:
- опыт работы на аналогичной позиции от 3-х лет;
- понимание принципов работы SIEM (нормализация, агрегация, корреляция) и опыт работы не менее чем с 2-мя различными SIEM;
- наличие проверенной базы правил нормализации/парсинга сообщении от различных источников событии ИБ и правил детекции инцидентов ИБ;
- владение методологией определения Severity инцидентов ИБ, наличие опыта ее внедрения и использования в работе SOC;
- владение методологией описания правил детекции инцидентов ИБ, наличие опыта ее внедрения и использования в работе SOC;
- навыки конфигурирования Windows и Linux систем, Active Directory;
- понимание основных способов аутентификации в ОС, SSO и подходов к настройке мониторинга безопасности;
- знание принципов работы протоколов и форматов передачи данных на различных уровнях OSI, их защиты и шифрования;
- понимание принципов работы SIEM, методов сбора и обработки событии и способов детекции вредоносной активности;
- навыки программирования на Python;
- знания SQ
Разместить Ваше резюме сейчас ...
Связаться с автором объявления № 4344565 с предложением работы, размещённого на этой странице:
☎ Показать контактный телефон для связи ...
✉ Показать электронный адрес для связи ...