Аналитик информационной безопасности (Cybersecurity)
Описание
Локация: Москва (гибридный формат работы).КомпанияVK Tech — российский разработчик корпоративного ПО, включая облачные платформы, сервисы продуктивности и бизнес-приложения для автоматизации бизнес-процессов.Что делатьЭксплуатировать SIEM: настраивать правила, подключать источники и мониторить состояние в Grafana.Анализировать WAF: создавать правила фильтрации трафика и консультировать заказчиков.Взаимодействовать с SOC для подключения новых источников событий и анализа сработок.Расследовать инциденты: собирать факты, анализировать цепочки событий и определять root cause.Разрабатывать рекомендации по предотвращению повторных инцидентов и улучшать сценарии поиска утечек.Документировать результаты расследований и готовить отчетность по инцидентам.ТребованияОпыт работы с журналами событий ОС, сетевого оборудования и СЗИ.Навыки анализа сетевого трафика.Опыт администрирования Linux.Практический опыт работы с WAF, SIEM, IDS, AV.Понимание веб-протоколов HTTP и Websocket.Опыт защиты веб-приложений от атак OWASP Top 10.