- Аналитик
- Аналитик
- аналитик
- Аналитик
- аналитик
- Аналитик
- Аналитик
- Аналитик
- Аналитик
- Аналитик
- аналитик
- Аналитик
- Аналитик - методист
- аналитик - специалист в сфере ЖКХ
- Аналитик - Специалист МФЦ 2 категории
- Аналитик - эпидемиолог
- Аналитик – инженер по внедрению ПО
- аналитик ( системный администратор)
- Аналитик (1С)
- Аналитик (Junior аналитик-экономист (разработчик BI)
- Аналитик (главный специалист отдела аналитики в сфере з
- Аналитик (специалист по работе с большими данными)
- Аналитик (специалист)
- Аналитик (специалист) ГАПК и ИО
- Аналитик 1 категории
- Аналитик 1 категории
- Аналитик 1 категории отдела по работе с обращениями
- Аналитик 1 категории по программному обеспечению и инфо
- Аналитик 1 категории по работе с клиентами
- Аналитик 1 С
......................
Предыдущая 7 СледующаяАналитик информационной безопасности
Обязанности:
Разработка правил парсинга (нормализации) входящих в систему данных; Разработка контента UEBA - аналитических моделей формирования типовых профилей поведения пользователей и объектов (устройств, приложений, сетей и т.д), обнаружения отклонений от типовых профилей, разработка и апробация сценариев выявления инцидентов безопасности; Настройка модулей анализаторов, реализующих модели поведенческого анализа, с учетом особенностей целевой ИТ и ИБ инфраструктуры; Участие в пилотных проектах / опытной эксплуатации аналитических систем; Участие в разработке и документировании аналитических приложений.
Требования:
Желателен опыт работы от 1 года по направлениям: Работа аналитиком ИБ в расследовании и реагировании на инциденты, анализе журналов аудита из различных источников; Работа системным администратором (Windows, *nix) или инженером технической поддержки; Внедрение, настройка или администрирование средств защиты информации (DLP, SIEM, UEBA, EDR, SOAR); Разработка правил нормализации и корреляции событий ИБ. Знания и навыки: Навыки анализа логов ОС и приложений, СЗИ; Понимание основ сетевых технологий (dns, iptables, routing и пр.), архитектуры современных операционных систем, представление об устройстве ИТ инфраструктуры крупных компаний, понимание современных технологий ИБ; Знание современных угроз, методов, инструментов и техник проведения атак, а также методов и инструментов их обнаружения и реагирования, понимание матрицы MITRE ATT CK. Преимуществом будет: Навыки работы с SIEM\UEBA (ArcSight, MP, QRadar, Splunk и др).