Выберите
Категории
Регионы
Зарплата
Вид занятости
Образование
Опыт работы
    8 000 000 - 36 000 000 сум
    Aport Media Digital
    Ташкент
    Полный рабочий день,
    Опыт работы от 1 года.
    800 - 1 500 USD
    DYS incorp
    Ташкент , Ташкентская область
    Неполный рабочий день, Разовая работа,
    Опыт работы Опыт работы не требуется.
    DYS incorp
    Ташкент , Ташкентская область
    Неполный рабочий день,
    Опыт работы Опыт работы не требуется.
    USG
    Самарканд
    Полный рабочий день,
    Опыт работы Опыт работы не требуется.
    R!evolution
    Фергана
    Полный рабочий день,
    Опыт работы от 1 года.
    2 000 000 - 10 000 000 сум
    EUROMED STUDY
    Ташкент
    Полный рабочий день, Неполный рабочий день,
    Опыт работы от 2 лет.
    KINGDOM EDUCATION
    Ташкент
    Полный рабочий день, Неполный рабочий день,
    Опыт работы от 1 года.
    Levent llp
    Ташкент
    Неполный рабочий день,
    Опыт работы Опыт работы не требуется.
    2 800 000 - 4 000 000 сум
    Home Spot
    Ташкент
    Полный рабочий день,
    Опыт работы Опыт работы не требуется.
    Вакансия закрыта
    Вакансия от 10.01.2024

    Специалист по управлению инцидентами

    Ташкент
    Полный рабочий день
    Требуемый опыт работы: от 2 лет .
    Требуемый уровень образования: Высшее бакалавр .

    Обязанности:

    • Cоздание правил корреляции, фильтров и дашбордов IBM Qradar SIEM;
    • Разработка сценариев реагирования на инциденты ИБ (playbooks), компенсирующих мер и рекомендаций по предотвращению подобных инцидентов;
    • Создание заданий и профилей сканирования Max Patrol SIEM;
    • Взаимодействие с технической поддержкой производителя ПО;
    • Подключение источников событий: операционные системы, сетевое оборудование, средства защиты информации, базы данных.

    Требования:

    • Бакалавр в области Вычислительной техники и программного обеспечения, Информационных систем;
    • Опыт работы в области обеспечения безопасной разработки от 3-х лет;
    • Опыт работы в SOC (inhouse или MSSP);
    • Опыт разработки правил для IBM Qradar SIEM (нормализация, корреляция, оптимизация под высокий поток событий);
    • Опыт работы с событиями Windows, Sysmon, auditd (linux), настройки и тестировании конфигураций аудита;
    • Опыт анализа и разбора событий систем, ранее не заведенных на мониторинг;
    • Знание сетевых технологий на уровне, достаточном для сдачи CCNA или подобных экзаменов;
    • Опыт работы с IBM Qradar SIEM в разрезе анализа событий и расследования инцидентов;
    • Умение автоматизировать рутинные задачи (bash, powershell, python).

    Условия работы:

    • Конкурентная, справедливая система оплаты труда и стимулирования;
    • Отличные возможности для профессионального и личностного развития;
    • отпуск 28 дней;
    • место работы г. Андижан
    • Релокационный пакет.

    Ключевые навыки

    SOCIBM Qradar SIEMWindowsSysmonauditdLinuxJiraConfluence

    Знание языков

    РусскийОтлично

    Не упустите лучшие карьерные возможности!

    Каждый день мы публикуем самые свежие вакансии в нашем Telegram-канале, чтобы помочь вам найти работу вашей мечты.

    👉 Подписаться на Telegram-канал
    1 2 3 4