yandex
B
BI.ZONE
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

Ведущий специалист по мониторингу и анализу инцидентов информационной безопасности

ИИОценка ИИ

BI.ZONE — один из лидеров рынка кибербезопасности в РФ, что гарантирует работу с передовыми технологиями и интересными кейсами. Вакансия предлагает четкий стек технологий и понятные задачи, хотя отсутствие указанной зарплаты является небольшим минусом.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких технических знаний сетевых протоколов, ОС и специфических инструментов ИБ (MP SIEM, EDR). Высокая ответственность за реагирование в рамках SLA и необходимость работы на площадке заказчика повышают сложность позиции.

Анализ зарплаты

Медиана230 000 ₽
Рынок180 000 ₽ – 280 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для позиции ведущего специалиста в Москве с опытом 3-6 лет рыночный диапазон составляет 180 000 – 280 000 рублей. BI.ZONE обычно предлагает конкурентоспособные условия, соответствующие верхним границам рынка для опытных экспертов.

Сопроводительное письмо

Меня заинтересовала вакансия ведущего специалиста по мониторингу ИБ в BI.ZONE, так как мой опыт работы с SIEM-системами и расследованием инцидентов полностью соответствует вашим задачам. Я обладаю глубокими знаниями тактик и техник атакующих, а также имею практический опыт администрирования Windows/Linux и работы с широким стеком СЗИ (IDS, WAF, EDR).

Особенно меня привлекает роль выделенного аналитика на стороне заказчика, так как я умею не только технически выявлять угрозы, но и эффективно выстраивать коммуникацию, адаптируя сценарии под специфику конкретной инфраструктуры. Уверен, что мои навыки разработки плейбуков и анализа логов помогут усилить ваш Центр мониторинга и реагирования на киберугрозы.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в BI.ZONE уже сейчас

Присоединяйтесь к команде BI.ZONE и станьте ключевым звеном в защите крупнейших инфраструктур от киберугроз!

Описание вакансии

**Ведущий специалист по мониторингу и анализу инцидентов информационной безопасности.

Локация:** #Москва.

Опыт: 3-6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: BI.ZONE.

Обязанности:• Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе.

• Выполнять роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке Заказчика.

• Адаптировать сценарии выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктуры клиента.

• Проводить фильтрацию ложных срабатываний сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе.

• Реагировать и оповещать заказчика об инцидентах ИБ в соответствии с установленным SLA и маршрутной картой инцидента.

• Проводить расследование типовых и нетиповых инцидентов ИБ, подготовка рекомендаций для заказчика по инцидентам ИБ.

• Взаимодействовать с заказчиком по вопросам реагирования на инциденты ИБ.

• Разрабатывать планы реагирования на инциденты ИБ (playbook-и).

• Участвовать в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе.

Требования:• Знание основ построения современных сетей и принципов работы протоколов канального, сетевого, транспортного уровней.

• Знание операционных систем Windows/Linux на уровне администратора.

• Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные. инфраструктуры, способов их обнаружения и противодействия.

• Понимание классификации современного вредоносного ПО.

• Опыт работы с MP SIEM.

• Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR.

• Опыт анализа логов от различных систем, умение их правильно интерпретировать.

Откликнуться

#Офис

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Linux
  • Windows Server
  • Network Protocols
  • SIEM
  • Threat Hunting
  • EDR
  • SLA
  • WAF
  • Antivirus
  • NGFW
  • IDS
  • MaxPatrol SIEM

Возможные вопросы на собеседовании

Проверка практического опыта работы с основным инструментом вакансии.

Расскажите о вашем опыте работы с MaxPatrol SIEM: какие сложные правила корреляции вы создавали или адаптировали?

Оценка понимания современных угроз и методологии атак.

Опишите типичную цепочку атаки (Kill Chain) на корпоративную сеть и укажите, на каких этапах и с помощью каких логов вы бы её обнаружили.

Проверка навыков реагирования и приоритизации.

Как вы будете действовать, если одновременно зафиксируете подозрение на атаку шифровальщика и массовый брутфорс на внешнем периметре?

Оценка умения работать с ложными срабатываниями.

Каков ваш алгоритм фильтрации False Positive событий в SIEM, чтобы не снизить при этом уровень защищенности?

Проверка навыков расследования инцидентов.

С какими наиболее сложными или нетипичными инцидентами ИБ вы сталкивались и какие рекомендации по итогам расследования вы давали заказчику?

Похожие вакансии

OS
Omega Solutions
280 000 ₽ – 300 000 ₽

Senior Information Security Specialist

SeniorУдалённо
Information Security · Cyber Risk Management · FAIR · NIST · ISO 27001 · CISSP · CISM · CRISCBase · SQL · Power BI · Tableau · GRC · Threat Intelligence · Vulnerability Management · PCI DSS · GDPR
+16 навыков
NDA
100 000 ₽ – 200 000 ₽

Python Backend-инженер (CyberSec)

Удалённо
Python · REST API · TCP/IP · TLS · DNS · TCPDump · Wireshark · Linux · Cybersecurity · Network Administration
+10 навыков
PT
Positive Technologies
Не указана

Red team developer

Удалённо
C++ · .NET Framework · .NET Core · Windows API · Golang · Rust · Nim · PE Format · AV/EDR Evasion · Red Teaming · Obfuscation · Reverse Engineering
+12 навыков
М
Метаскан
до 550 000 ₽

Специалист по анализу защищенности / Пентестер

Удалённо
Pentesting · Red Team · Linux · DNS · HTTP · Burp Suite · OWASP Top 10 · Python · Bash · NMAP · Nuclei · Amass · ZAP
+13 навыков
BA
Breef Agency
450 000 ₽ – 508 000 ₽

Senior Application Security Engineer

SeniorУдалённо
SAST · DAST · SCA · Secret Detection · CI/CD · SSDLC · Application Security
+7 навыков
J
JETLYN
210 000 ₽ – 260 000 ₽

Специалист по защите информации (Mobile Security Engineer)

SeniorУдалённо
iOS · Cryptography · Jailbreak · HTTPS · REST API · gRPC · TCP · UDP · HTTP · Protobuf · JSON · Avro · MessagePack · Reverse Engineering
+14 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

B
BI.ZONE
Страна
Россия