8 960 активных вакансий
← Все вакансии

JQRS19ZP Опубликовано 23 сен 9 просмотров

SOFTSWISS

SOFTSWISS

Аналитик по реагированию на инциденты

SOFTSWISS внешнее объявление
Удалённо Стажировка Администрация / менеджмент
Перейти к исходному объявлению ↗
По договорённости Приём откликов до 21 окт

Переведено автоматически с языка оригинала. Читать оригинал по-грузински →

SOFTSWISS рад объявить о вакансии на должность аналитика по реагированию на инциденты

Обзор: SOFTSWISS ищет аналитика по реагированию на инциденты для присоединения к нашей круглосуточной команде реагирования на инциденты. В этой роли вы будете реагировать на инциденты безопасности и расследовать их по всей компании, координировать реагирование на инциденты с соответствующими командами и помогать обеспечивать своевременное и эффективное разрешение инцидентов.

Ключевые обязанности: - Участие в реагировании на инциденты безопасности - Выполнение базовых первичных мер реагирования на инциденты / сортировка - Выполнение (и мониторинг выполнения) задач, назначенных на основе результатов планирования - Разработка и обновление инструкций для проверки предупреждений - Мониторинг предупреждений в соответствии с SLA - Представление предложений по оптимизации используемых инструментов и процессов - Должность работает по графику 2 на 2 дня отдыха, включая 12-часовой дневной смены, 12-часовую ночную смену на следующий день и 2 дня отдыха после этого

Требуемый опыт: - Базовые навыки анализа индикаторов компрометации (IoC) с использованием общедоступных инструментов (VirusTotal, AnyRun и т. д.) - Опыт работы с Splunk/Clickhouse/SQL на уровне написания простых поисковых запросов и интерпретации результатов - Опыт работы с SOAR/IRP - Общее понимание текущих киберугроз и основных методов атак - Базовые навыки программирования на Python, PowerShell или Bash для автоматизации рутинных задач - Знания операционных систем (Linux/Windows) на уровне младшего администратора системы - Понимание фреймворка MITRE ATT&CK и Cyber Kill Chain - Способность анализировать и обрабатывать большие объемы данных, включая журналы и сортировку - Навыки сильного общения и командной работы: способность четко выражать мысли, задавать актуальные вопросы и эффективно сотрудничать с коллегами из разных команд, особенно во время реагирования на инциденты - Аналитический и гибкий склад ума: способность подходить к проблемам с разных сторон, строить логические цепочки, принимать обоснованные решения и самостоятельно предлагать решения - Проактивность и ответственность: берет на себя ответственность за решения и результаты, проверяет свою работу, учится на ошибках и отзывах и активно развивает профессиональные навыки

Желательно: - Знания лучших практик информационной безопасности (NIST, ISO) и способность цитировать их при необходимости - Базовые знания Docker и Kubernetes, понимание их функций мониторинга - Опыт написания правил корреляции в SIEM - Опыт работы с инструментами анализа сетевого трафика (NTA) - Опыт работы с онлайн-сервисами репутации (VT, AnyRun, IPAbuseDB и т. д.) - Опыт разработки инструкций для проверки предупреждений и/или написания сценариев реагирования на инциденты информационной безопасности - Опыт работы с Kafka, ELK, Graylog и т. д. - Сильный опыт администрирования систем Linux - Экспертиза в области сетевого, хост- и облачного анализа и расследования - Глубокое понимание конвейеров атак (MITRE ATT&CK Framework, Cyber Kill-Chain) - Знакомство с CI/CD, жизненным циклом разработки программного обеспечения и инфраструктурой как кодом (Terraform/Ansible и т. д.) - Профессиональное владение автоматизацией (Bash/PowerShell, Python) - Опыт сбора, доставки и нормализации журналов - Сильные знания открытых решений для безопасности конечных точек и инфраструктуры, таких как Audit.d, Sysmon, AppArmor, SELinux и т. д. - Базовые навыки статического и динамического анализа вредоносного ПО - Опыт наступательных действий (тестирование на проникновение, красная команда)

Наши преимущества: - Частное медицинское страхование - Спортивные льготы - Комплексная программа психического здоровья - Бесплатные уроки английского языка (онлайн) - Курсы местного языка - Оплачиваемый отпуск - Поддержка отпуска по беременности и родам - Вознаграждения за программу рекомендаций - Повышение квалификации, внутренние семинары и участие в профессиональных конференциях и корпоративных мероприятиях

Заинтересованные кандидаты, пожалуйста, нажмите кнопку "Применить (На другом сайте)".

Поделиться этой страницей FacebookTelegramLinkedInX

Пожаловаться

Это ваше объявление?

Мы публикуем копию этого объявления, чтобы его нашли те, кто ищет работу в Грузии, со ссылкой на первоисточник. Если оно ваше, вы можете взять управление им на себя, или попросить нас его снять.

Полученное объявление становится прямым: показывается выше зеркальных копий, отклики приходят в вашу панель, а объявление попадает в поиск вакансий Google.

О работодателе
SOFTSWISS
Похожие объявления

Нанимайте в Грузии без лишних хлопот

Размещение бесплатно