Вакансія
CSOC/IRT Analyst
Огляд
Вакансія передбачає службу у Центрі інновацій та розвитку оборонних технологій МОУ. Команда шукає досвідченого CSOC/IRT Analyst для роботи у складі команди з реагування на кіберінциденти. Основними завданнями цієї ролі є моніторинг та первинний аналіз подій інформаційної безпеки в інформаційних системах.
Обов'язки
- моніторинг, ідентифікації та проведення первинного аналізу подій інформаційної безпеки
- реагування на кіберінциденти
- контроль якості збору даних про події інформаційної безпеки
- підключення джерел на моніторинг подій інформаційної безпеки
- дослідження/тестування новітніх систем безпеки
Вимоги
- досвід роботи у сфері інформаційної безпеки не менше 2 років
- практичний досвід впровадження/адміністрування/застосування засобів моніторингу подій та реагування на інциденти інформаційної безпеки
- розуміння призначення, області застосування, типових сценаріїв використання систем інформаційної безпеки (SIEM, IDS\IPS тощо)
- досвід роботи з засобами кіберзахисту кінцевих пристроїв (AV, EDR), міжмережевими екранами (Firewall), шлюзами безпеки (WEB Gateway, Email Gateway)
- знання основних типів кібератак, тактик, технік і процедур їх реалізації (TTPs), методів та засобів їх виявлення/локалізації/протидії
- знання технологій та принципів функціонування засобів управління груповими політиками (Active Directory тощо)
- знання принципів функціонування протоколів та технологій (PSec, VPN, TLS, SSL, HTTPS. SSH, TACACS, Kerberos, Radius, Hash, PKI)
- знання вимог національного законодавства і міжнародних стандартів інформаційної безпеки (CIS Controls v8, CSA Cloud Controls, ISO 27001, SOC2 тощо)
Умови
- мобілізація до кінця воєнного стану
- переведення чинних військовослужбовців
- проходження поліграфа на фінальному етапі
- робота в офісі, 6 днів на тиждень