Einstellungsbonus: 10 % des Monatsgehalts

Nächste Arbeit

Инженер SOC in Fin Plus Plus

Gepostet vor über 30 Tagen

168 Ansichten

0 Bewerbungen   0 Antworten

0
0 Bewertungen
2 Jahre
Vor-Mittelstufe
Fernarbeit

übersetzt von Google

Aufgrund der Erweiterung des Teams suchen wir einen zuverlässigen, intelligenten, aufmerksamen und verantwortungsbewussten SOC-Ingenieur, der bereit ist, unserem Team beizutreten.

Zu Ihren Aufgaben gehören:

▪ Überwachen Sie Dashboards und überprüfen Sie Warnungen des Security Event Management Systems (SIEM), um Vorfälle ungewöhnlichen Verhaltens von Netzwerkbenutzern/Hosts zu identifizieren

▪ Erstellen analytischer Abfragen im Splunk Enterprise-System zur Identifizierung von Vorfällen

▪ Dokumentation von Vorfällen, Bewertung des verursachten Schadens und des Ausmaßes der Auswirkungen

▪ Administration des Microsoft Update System Service (WSUS)

▪ Beseitigung technischer Schulden durch Kennzahlen

▪ Mitwirkung bei der Beseitigung der Folgen von Vorfällen: Installation von Patches, Wiederherstellung von Informationen aus Sicherungskopien, Aktualisierung von Antiviren-Datenbanken usw.

▪ Sicherstellung der Implementierung und Verbesserung von Vorfallüberwachungsprozessen

▪ Vorfallmanagement und Vorfallreaktion



Voraussetzungen für die Stelle:

▪ Verständnis der grundlegenden Aspekte der Gewährleistung der Informationssicherheit (Vertraulichkeit-Integrität-Verfügbarkeit)

▪ Kenntnisse über Standards und Best Practices im Bereich Informationssicherheit (ISO27000, CIS-Kontrollen, SANS Top 20 Critical Security Controls usw., OWASP Top 10)

▪ Erfahrung in der Administration von Betriebssystemen: Microsoft Windows/Linux

▪ Erfahrung in der Verwaltung von Betriebssystemdiensten (AD, Exchange, DNS, DHCP, Webserver usw.)

▪ Erfahrung mit den Befehlszeilendienstprogrammen tcpdump, iptables (nftables), firewalld

▪ Verständnis des Lebenszyklus der Vorfallbehandlung (Analyse, Folgenabschätzung, Lösung)

▪ Den Zweck eines SIEM-Systems (Security Information Event Processing) verstehen.

▪ Fähigkeit, Prioritäten flexibel zu verwalten

▪ Verständnis der Funktionen und des Zwecks von Cyber-Sicherheitstools (IDS/IPS, FW, WAF, DAF, SIEM usw.)

▪ Erfahrung in der Arbeit mit einer der Endpoint Protection-Lösungen führender Anbieter (CISCO, Symantec, TrendMicro, ESET usw.)

▪ Berufserfahrung von mindestens 2 Jahren als Systemadministrator oder 2nd-Level-Support

▪ Höhere Ausbildung in einem der Bereiche: Informatik, Mathematik oder Ingenieurwissenschaften


Wir bieten:

• SP hängt von Ihrem Level ab

• 8-Stunden-Arbeitstag

• Schulung im Unternehmen

• Möglichkeit der Karriere und beruflichen Weiterentwicklung


Wir warten auf Ihren Lebenslauf!

Spezialisierungen: Security Engineer
Schlüsselwörter: Security Engineer, Cyber security, Information Security

übersetzt von Google

2 Jahre
Vor-Mittelstufe
Fernarbeit
Wollen Sie den richtigen Job finden?
Neue Jobs in deinem Telegram
Abonnieren
wir verwenden cookies
Akzeptieren