Premia za zatrudnienie: 10% miesięcznego wynagrodzenia

Następna praca

Инженер SOC w Fin Plus Plus

Opublikowano ponad 30 dni temu

136 wyświetleń

0 aplikacji   0 odpowiedzi

0
0 recenzji
2 lata
Pre-Intermediate
Praca zdalna

Przetłumaczone przez Google

W związku z powiększaniem się zespołu poszukujemy rzetelnego, inteligentnego, uważnego i odpowiedzialnego Inżyniera SOC, który jest gotowy dołączyć do naszego zespołu.

Twoje funkcje będą obejmować:

▪ Monitoruj pulpity nawigacyjne i przeglądaj alerty systemu zarządzania zdarzeniami bezpieczeństwa (SIEM) w celu identyfikacji incydentów nietypowego zachowania użytkowników/hostów sieci

▪ Budowa zapytań analitycznych w systemie Splunk Enterprise w celu identyfikacji incydentów

▪ Dokumentowanie zdarzeń, ocena wyrządzonych szkód i zasięgu skutków

▪ Administracja usługą systemową aktualizacji Microsoft (WSUS)

▪ Eliminacja długu technicznego według metryk

▪ Udział w eliminacji skutków incydentów: instalacja poprawek, przywracanie informacji z kopii zapasowych, aktualizacja antywirusowych baz danych itp.

▪ Zapewnienie wdrożenia i doskonalenia procesów monitorowania incydentów

▪ Zarządzanie incydentami i reagowanie na incydenty



Wymagania na stanowisko:

▪ Zrozumienie podstawowych aspektów zapewnienia bezpieczeństwa informacji (poufność-integralność-dostępność)

▪ Znajomość standardów i najlepszych praktyk w zakresie bezpieczeństwa informacji (ISO27000, kontrole CIS, SANS Top 20 Critical Security Controls, itp., OWASP Top 10)

▪ Doświadczenie w administrowaniu systemami operacyjnymi: Microsoft Windows/Linux

▪ Doświadczenie w zarządzaniu usługami systemów operacyjnych (AD, Exchange, DNS, DHCP, serwery WWW itp.)

▪ Doświadczenie z narzędziami wiersza poleceń tcpdump, iptables (nftables), firewalld

▪ Zrozumienie cyklu życia obsługi incydentu (analiza, ocena wpływu, rozwiązanie)

▪ Zrozumienie celu systemu przetwarzania zdarzeń związanych z bezpieczeństwem (SIEM).

▪ Możliwość elastycznego zarządzania priorytetami

▪ Zrozumienie funkcji i przeznaczenia narzędzi cyberbezpieczeństwa (IDS/IPS, FW, WAF, DAF, SIEM, itp.)

▪ Doświadczenie w pracy z jednym z rozwiązań do ochrony punktów końcowych wiodących dostawców (CISCO, Symantec, TrendMicro, ESET itp.)

▪ Doświadczenie zawodowe wynoszące co najmniej 2 lata jako administrator systemu lub linia wsparcia drugiego poziomu

▪ Wykształcenie wyższe na jednym z kierunków: informatyka, matematyka lub inżynieria


Oferujemy:

• SP zależy od Twojego poziomu

• 8-godzinny dzień pracy

• Szkolenia wewnątrz firmy

• Możliwość kariery i rozwoju zawodowego


Czekamy na Twoje CV!

Specjalizacje: Security Engineer
Słowa kluczowe: Security Engineer, Cyber security, Information Security

Przetłumaczone przez Google

2 lata
Pre-Intermediate
Praca zdalna
Czy chcesz znaleźć odpowiednią pracę?
Nowe oferty pracy w Twoim Telegram
Subskrybuj
używamy cookies
Akceptować