ИнфоТеКС

Методолог SOC

Не указана
  • Новосибирск
  • Полная занятость
  • Полный день
  • От 3 до 6 лет

АО «Перспективный мониторинг» (входит в ГК «ИнфоТеКС») — один из лидеров рынка коммерческих SOC и исследований защищённости, разработчик киберполигона Ampire и других продуктов в области информационной безопасности. В нашей команде более 100 профессионалов: пентестеры, исследователи, ревёрсеры, разработчики, аналитики, специалисты SOC.

Мы развиваем 4 собственных продуктовых направления, к настоящему моменту присутствуем в 6 городах России – Москва, Санкт-Петербург, Томск, Новосибирск, Пенза и Владивосток.

У нас принято прокачивать скиллы, делиться экспертизой и знаниями. Мы учимся как внутри, так и вне компании - регулярно участвуем в крупнейших ИБ конференциях, выделяем время сотрудникам на проведение собственных исследований, готовы поддержать талант и высоко ценим нашу команду. А еще мы реализуем практику вертикального и горизонтального развития – большинство наших руководителей выросло внутри компании!

Приглашаем на работу Методолога.

Обязанности:

  • Разработка процессов и процедур Центра мониторинга компьютерных атак (Центр);
  • Анализ эффективности и оптимизация процессов Центра;
  • Анализ операционных процедур Центра;
  • Разработка методик и критериев оценки эффективности реагирования на инциденты ИБ;
  • Разработка нормативной документации Центра;
  • Поддержка базы знаний Центра в актуальном состоянии, методическое наполнение LMS;
  • Разработка планов реагирования на инциденты ИБ;
  • Проведение аудита процессов ИБ;
  • Определение ключевых метрик ИБ;
  • Анализ зрелости SOC, разработка предложений по обработке результатов;
  • Адаптация новых сотрудников Центра, коллективные тренинги.
Требования:
  • Высшее образование по направлениям ИБ или ИТ.
  • Опыт работы в структуре SOC (Security Operation Center)/Центр ГосСОПКА;
  • Опыт разработки и внедрения процессов SOC;
  • Опыт реагирования на инциденты ИБ;
  • Знание принципов работы систем сбора и корреляции событий ИБ;
  • Знание принципов работы систем мониторинга и реагирования на инциденты ИБ;
  • Опыт анализа сетевого трафика и журналов событий различных информационных систем;
  • Знание тактик и техник атакующих, основных векторов атак, современных угроз и уязвимостей, а также методов их обнаружения и противодействия;
  • Знание принципов работы существующих классов средств защиты информации;
  • Знание отраслевых стандартов по ИБ.
Условия:
  • Комфортный современный офис в г. Новосибирск (район Центральный, м. Площадь Ленина, м. Маршала Покрышкина);
  • Оплачиваемое работодателем питание в офисе или кафе;
  • ДМС, страхование жизни;

  • Корпоративные мероприятия. Кибертурниры;

  • Аккредитованная ИТ компания;

  • Возможность получения профессиональных сертификатов и прохождения курсов повышения квалификации за счёт компании.