Татьяна
В крупный ритейлер требуется Администратор ИБ (siem ArcSight) #информационнаябезопасность #siem #москва #иб #администраториб #вакансияиб
* Москва офис (сейчас удаленка)
Обязанности:
- Разрабатывает, актуализирует и внедряет новые источники событий SIEM;
- Производит настройку и оптимизацию событий для подключенных источников в SIEM;
- Разрабатывает правила корреляции событий в системе SIEM;
- Производит регулярный мониторинг работоспособности системы SIEM;
- Контролирует весь жизненный цикл системы мониторинга ИБ;
- Производит тестирование средств защиты SOC;
- Управляет исключениями в системах безопасности SIEM;
- Вносит изменения в конфигурацию систем ИБ;
Требования:
- Релевантный опыт работы от 2 лет;
- Навыки распознавания новых угроз ИБ, их оценки и формирования отчетности по текущим и новым угрозам ИБ;
- Понимание причины возникновения угроз, классификации угроз ИБ;
- Опыт работы с системой ArcSight Logger Search and Reporting не менее 2-х лет.
- Английский язык (технический) не ниже intermediate.
Условия:
- Интересная работа в крупном ритейлере;
-Комфортабельный офис в районе ст. м. Волгоградский проспект (сейчас удаленная работа);
-Официальное трудоустройство с первого рабочего дня (оплата больничных листов, отпусков);
- Белая заработная плата: фиксированный оклад (обсуждается на собеседовании с успешными кандидатами);
- График работы: 5/2 с 9-00 до 18-00;
- Соц. пакет: полис ДМС;
- Регулярные корпоративные мероприятия.
*контакты IT HR Татьяна 89104857769
Судя по описанию, это будет единственный сотрудник in-house SOC, у начальника, который вообще в этом не понимает ничего