- Аналитик 1С
- Аналитик 1С
- Аналитик 1С
- аналитик 1с
- Аналитик 1С
- Аналитик 1С
- Аналитик 1С (ведущий эксперт отдела сопровождения инфор
- Аналитик 1С ERP
- Аналитик 1С ERP
- Аналитик 1с ЗУП
- Аналитик 1С по регламентированному учету
- Аналитик 1С:ERP
- Аналитик 1С:ERP УХ
- Аналитик 1С:ERP УХ Бюджетирование
- Аналитик 2 категории
- Аналитик 2 категории клиентского центра
- Аналитик OSINT
- Аналитик SOC
- Аналитик бизнес-процессов
- Аналитик бизнес-процессов
- Аналитик бизнес-процессов
- Аналитик бизнес-процессов
- Аналитик бизнес-процессов
- Аналитик бизнес-процессов
- Аналитик бизнес-процессов
- Аналитик бизнес-процессов
- Аналитик больших данных
- Аналитик в области разработки информационных систем (ве
- Аналитик в отдел обработки данных
- аналитик в сфере кадастровой оценки сектора анализа рын
......................
Предыдущая 8 СледующаяАналитик информационной безопасности
Обязанности:
Разработка правил парсинга (нормализации) входящих в систему данных; Разработка контента UEBA - аналитических моделей формирования типовых профилей поведения пользователей и объектов (устройств, приложений, сетей и т.д), обнаружения отклонений от типовых профилей, разработка и апробация сценариев выявления инцидентов безопасности; Настройка модулей анализаторов, реализующих модели поведенческого анализа, с учетом особенностей целевой ИТ и ИБ инфраструктуры; Участие в пилотных проектах / опытной эксплуатации аналитических систем; Участие в разработке и документировании аналитических приложений.
Требования:
Желателен опыт работы от 1 года по направлениям: Работа аналитиком ИБ в расследовании и реагировании на инциденты, анализе журналов аудита из различных источников; Работа системным администратором (Windows, *nix) или инженером технической поддержки; Внедрение, настройка или администрирование средств защиты информации (DLP, SIEM, UEBA, EDR, SOAR); Разработка правил нормализации и корреляции событий ИБ. Знания и навыки: Навыки анализа логов ОС и приложений, СЗИ; Понимание основ сетевых технологий (dns, iptables, routing и пр.), архитектуры современных операционных систем, представление об устройстве ИТ инфраструктуры крупных компаний, понимание современных технологий ИБ; Знание современных угроз, методов, инструментов и техник проведения атак, а также методов и инструментов их обнаружения и реагирования, понимание матрицы MITRE ATT CK. Преимуществом будет: Навыки работы с SIEM\UEBA (ArcSight, MP, QRadar, Splunk и др).