Asosiy ma'lumotlar
Kasb yoki lavozim nomi:
Axborot xavfsizligi boʻyicha administrator
Vakansiyalar soni:
1
Ish tajribasi:
1-3 yil
To‘lov shakli:
Oylik
Bandlik turi:
Doimiy (shtat asosida)
Ish usuli (rejimi):
Odatiy (ish joyida)
Jinsi: ErkakBitiruvchilar uchun
Ish tavsifi
Обязанности:
- Круглосуточный (24/7) мониторинг событий информационной безопасности с использованием SIEM-системы.
- Анализ и первичная проверка предупреждений (alerts), выявленных SIEM-системой.
- Классификация, регистрация и эскалация инцидентов информационной безопасности.
- Участие в выявлении фишинговых атак, вредоносного ПО, несанкционированного доступа к учетным записям, DDoS-атак и других киберинцидентов.
- Предоставление необходимой информации команде Incident Response для расследования инцидентов.
- Подготовка отчетов по итогам каждой смены.
- Работа в соответствии с внутренними регламентами и стандартными операционными процедурами (SOP).
Требования:
- Высшее образование (Информационные технологии, Информационная безопасность или смежные направления).
- Опыт работы в сфере информационной безопасности или IT не менее 1 года (рассматриваются также выпускники без опыта).
- Базовые знания операционных систем Windows и Linux.
- Понимание сетевых протоколов TCP/IP, DNS, HTTP/HTTPS, VPN.
- Общее представление о SIEM-системах (IBM QRadar, Splunk, Microsoft Sentinel, ArcSight, Wazuh и др.).
- Навыки работы с Active Directory, журналами Windows Event Logs и Syslog.
- Базовые знания MITRE ATT&CK и Cyber Kill Chain.
- Умение читать техническую документацию на английском языке.
- Готовность работать по сменному графику (24/7).
Ko'nikmalar
SIEMмониторингинцидентыанализугрозыбезопасностьотчетность
Tillarni bilishi:
O'zbek tili — Rus tili —
Ijtimоiy paketlar:
Boshqa ijtimoiy paketlar mavjud
Ushbu vakansiya sizga mosmi?
Taklifingizni hoziroq yuboring yoki keyinroq uchun saqlab qo'ying.
E'lon qilingan: 6 kun oldin·ID: 113173
