- Аналитик Форсайт
- Аналитик Центра компетенций по оптимизации информационн
- Аналитик Центра опережающей профессиональной подготовки
- Аналитик Штаб Председателя ТБ (квотир. раб место_5221)
- Аналитик-методолог 1С: ERP УХ по регламентированному уч
- Аналитик-разработчик развития информационных систем (Си
- Аналитик-специалист группы анализа, планирования и конт
- аналитик-специалист по распределению жилья и жилищных с
- аналитик-специалист по управлению и распоряжению муници
- Аналитик-технолог
- Аниматор-Культуролог
- Аппаратчик по приготовлению химреагентов в электроэнерг
- Аппаратчик по приготовлению химреагентов в электроэнерг
- Аппаратчик по приготовлению химреагентов в электроэнерг
- Аппаратчик по приготовлению химреагентов в электроэнерг
- Аппаратчик по приготовлению химреагентов в электроэнерг
- архитектор
- Архитектор
- Архитектор
- Архитектор
- архитектор
- Архитектор
- Архитектор
- Архитектор
- Архитектор
- Архитектор
- Архитектор
- Архитектор
- Архитектор
- Архитектор
......................
Предыдущая 11 СледующаяАналитик информационной безопасности
Обязанности:
Разработка правил парсинга (нормализации) входящих в систему данных; Разработка контента UEBA - аналитических моделей формирования типовых профилей поведения пользователей и объектов (устройств, приложений, сетей и т.д), обнаружения отклонений от типовых профилей, разработка и апробация сценариев выявления инцидентов безопасности; Настройка модулей анализаторов, реализующих модели поведенческого анализа, с учетом особенностей целевой ИТ и ИБ инфраструктуры; Участие в пилотных проектах / опытной эксплуатации аналитических систем; Участие в разработке и документировании аналитических приложений.
Требования:
Желателен опыт работы от 1 года по направлениям: Работа аналитиком ИБ в расследовании и реагировании на инциденты, анализе журналов аудита из различных источников; Работа системным администратором (Windows, *nix) или инженером технической поддержки; Внедрение, настройка или администрирование средств защиты информации (DLP, SIEM, UEBA, EDR, SOAR); Разработка правил нормализации и корреляции событий ИБ. Знания и навыки: Навыки анализа логов ОС и приложений, СЗИ; Понимание основ сетевых технологий (dns, iptables, routing и пр.), архитектуры современных операционных систем, представление об устройстве ИТ инфраструктуры крупных компаний, понимание современных технологий ИБ; Знание современных угроз, методов, инструментов и техник проведения атак, а также методов и инструментов их обнаружения и реагирования, понимание матрицы MITRE ATT CK. Преимуществом будет: Навыки работы с SIEM\UEBA (ArcSight, MP, QRadar, Splunk и др).