- Аналитик внедрения 1С (ERP-системы)
- Аналитик городской среды
- Аналитик группы анализа, планирования и контроля
- аналитик группы анализа, планирования и контроля информ
- Аналитик Группы аналитики и обработки баз данных
- Аналитик группы информационного обеспечения штаба
- аналитик группы по связям со СМИ
- Аналитик группы развития информационных систем
- Аналитик данных
- Аналитик данных
- Аналитик данных
- Аналитик данных
- Аналитик данных
- Аналитик данных
- аналитик данных
- аналитик данных
- Аналитик данных
- Аналитик данных
- Аналитик данных
- аналитик данных
- Аналитик данных
- Аналитик данных
- аналитик данных
- Аналитик данных
- аналитик данных
- Аналитик данных
- Аналитик данных
- Аналитик данных по складской логистики
- Аналитик информационной безопасности
- Аналитик информационной безопасности
......................
Предыдущая 9 СледующаяАналитик информационной безопасности
Обязанности:
Разработка правил парсинга (нормализации) входящих в систему данных; Разработка контента UEBA - аналитических моделей формирования типовых профилей поведения пользователей и объектов (устройств, приложений, сетей и т.д), обнаружения отклонений от типовых профилей, разработка и апробация сценариев выявления инцидентов безопасности; Настройка модулей анализаторов, реализующих модели поведенческого анализа, с учетом особенностей целевой ИТ и ИБ инфраструктуры; Участие в пилотных проектах / опытной эксплуатации аналитических систем; Участие в разработке и документировании аналитических приложений.
Требования:
Желателен опыт работы от 1 года по направлениям: Работа аналитиком ИБ в расследовании и реагировании на инциденты, анализе журналов аудита из различных источников; Работа системным администратором (Windows, *nix) или инженером технической поддержки; Внедрение, настройка или администрирование средств защиты информации (DLP, SIEM, UEBA, EDR, SOAR); Разработка правил нормализации и корреляции событий ИБ. Знания и навыки: Навыки анализа логов ОС и приложений, СЗИ; Понимание основ сетевых технологий (dns, iptables, routing и пр.), архитектуры современных операционных систем, представление об устройстве ИТ инфраструктуры крупных компаний, понимание современных технологий ИБ; Знание современных угроз, методов, инструментов и техник проведения атак, а также методов и инструментов их обнаружения и реагирования, понимание матрицы MITRE ATT CK. Преимуществом будет: Навыки работы с SIEM\UEBA (ArcSight, MP, QRadar, Splunk и др).