fbpx

Вакансія

CSOC/IRT Analyst

Огляд

Вакансія передбачає службу у Центрі інновацій та розвитку оборонних технологій МОУ. Команда шукає досвідченого CSOC/IRT Analyst для роботи у складі команди з реагування на кіберінциденти. Основними завданнями цієї ролі є моніторинг та первинний аналіз подій інформаційної безпеки в інформаційних системах.

Обов'язки

  • моніторинг, ідентифікації та проведення первинного аналізу подій інформаційної безпеки
  • реагування на кіберінциденти
  • контроль якості збору даних про події інформаційної безпеки
  • підключення джерел на моніторинг подій інформаційної безпеки
  • дослідження/тестування новітніх систем безпеки

Вимоги

  • досвід роботи у сфері інформаційної безпеки не менше 2 років
  • практичний досвід впровадження/адміністрування/застосування засобів моніторингу подій та реагування на інциденти інформаційної безпеки
  • розуміння призначення, області застосування, типових сценаріїв використання систем інформаційної безпеки (SIEM, IDS\IPS тощо)
  • досвід роботи із засобами кіберзахисту кінцевих пристроїв (AV, EDR), міжмережевими екранами (Firewall), шлюзами безпеки (WEB Gateway, Email Gateway)
  • знання основних типів кібератак, тактик, технік і процедур їхньої реалізації (TTPs), методів та засобів їхнього виявлення/локалізації/протидії
  • знання технологій та принципів функціонування засобів управління груповими політиками (Active Directory тощо)
  • знання принципів функціонування протоколів та технологій (PSec, VPN, TLS, SSL, HTTPS. SSH, TACACS, Kerberos, Radius, Hash, PKI)
  • знання вимог національного законодавства й міжнародних стандартів інформаційної безпеки (CIS Controls v8, CSA Cloud Controls, ISO 27001, SOC2 тощо)

Умови

  • служба за контрактом до кінця воєнного стану
  • поліграф на фінальному етапі
  • робота в офісі в місті Київ 6 днів на тиждень
Для відгуку на вакансію заповнюйте форму, натиснувши на кнопку нижче