Описание
Կոնվերս Բանկը փնտրում է SOC վերլուծաբան, ով կմիանա թիմին՝ տեղեկատվական անվտանգության իրադարձությունների և միջադեպերի մոնիթորինգի, վերլուծության և արձագանքման գործընթացներում։ Junior (L1) մակարդակի համար պարտադիր չէ առևտրային աշխատանքային փորձի առկայությունը, եթե թեկնածուն ունի համապատասխան տեխնիկական գիտելիքներ և գործնական հմտություններ՝ ձեռք բերված ուսումնական ծրագրերի, Home Lab, CTF, պրակտիկայի կամ այլ գործնական գործունեության միջոցով։ Middle (L2) մակարդակի համար ցանկալի է առնվազն 2 տարվա համապատասխան աշխատանքային փորձ SOC, Security Monitoring, Incident Response կամ հարակից ոլորտում։ Տեղեկատվական անվտանգության, կիբեռանվտանգության, տեղեկատվական տեխնոլոգիաների, համակարգչային գիտությունների կամ հարակից ոլորտում բարձրագույն կրթություն կամ համարժեք մասնագիտական փորձ։ Տեղեկատվական անվտանգության հիմնական սկզբունքների, տարածված կիբեռսպառնալիքների և հարձակման հիմնական տեխնիկաների վերաբերյալ գիտելիքներ։ TCP/IP, DNS, HTTP/HTTPS, TLS, SMTP, DHCP և այլ հիմնական ցանցային արձանագրությունների և ցանցային հաղորդակցության սկզբունքների լավ իմացություն։ Windows և Linux օպերացիոն համակարգերի աշխատանքի և անվտանգության հիմնական մեխանիզմների իմացություն։ Active Directory-ի կառուցվածքի և աշխատանքի հիմնական սկզբունքների, Authentication/Authorization մեխանիզմների, User/Group, Group Policy և անվտանգության հիմնական իրադարձությունների վերաբերյալ ընդհանուր պատկերացում։ Windows Event Logs, Linux Logs, Firewall/Network Logs, Authentication Logs և այլ անվտանգության Log-երի ընթերցման և առաջնային վերլուծության հմտություններ։ SIEM համակարգերի աշխատանքի հիմնական սկզբունքների՝ Log Collection, Parsing/Normalization, Correlation, Detection Rules, Use Cases և Alerting գործընթացների իմացություն։ EDR/XDR համակարգերի աշխատանքի սկզբունքների և Endpoint Detection/Response հիմնական մեխանիզմների վերաբերյալ ընդհանուր պատկերացում։ NGFW, IDS/IPS, WAF, Email Security, Antivirus/Endpoint Security և այլ պաշտպանական համակարգերի նշանակության և աշխատանքի հիմնական սկզբունքների իմացություն։ Access Control, Least Privilege, Need-to-Know, Authentication և Authorization հիմնական սկզբունքների իմացություն։ IOC (Indicators of Compromise) և TTP (Tactics, Techniques and Procedures) հասկացությունների և դրանց SOC / Incident Response գործընթացներում կիրառման հիմնական սկզբունքների իմացություն։ MITRE ATT&CK շրջանակի, Tactics, Techniques և Procedures հասկացությունների ընդհանուր իմացություն։ Incident Response գործընթացի հիմնական փուլերի՝ Identification, Analysis, Containment, Eradication և Recovery վերաբերյալ պատկերացում։ Ֆիշինգա
Контакты работодателя (email/phone/telegram) скрыты из публичного превью —
отправьте резюме, чтобы мы связали вас напрямую.