Overview
«Ֆասթ Բանկ» ՓԲԸ-ի Տեղեկատվական անվտանգության ծառայությունում առկա է SOC Վերլուծաբան-ի թափուր հաստիք։
- Իրականացնել SIEM, EDR, XDR, IDS/IPS և այլ անվտանգության համակարգերից ստացվող իրադարձությունների շարունակական մոնիթորինգ,
- Վերլուծել անվտանգության ահազանգերը (Alerts), իրականացնել առաջնային դասակարգում (Triage) և անհրաժեշտության դեպքում էսկալացնել միջադեպերը,
- Հայտնաբերել, հետաքննել և արձագանքել կիբեռանվտանգության միջադեպերին,
- Իրականացնել Windows, Linux, Firewall, Proxy, VPN, Web, Database և Cloud համակարգերի log-երի վերլուծություն,
- Բացահայտել Phishing, Malware, Ransomware, Insider Threat և այլ կիբեռսպառնալիքներ,
- Կիրառել Threat Intelligence տեղեկատվությունը և MITRE ATT&CK Framework-ը՝ սպառնալիքների վերլուծության և քարտեզագրման նպատակով,
- Իրականացնել Incident Response ընթացակարգերով նախատեսված գործողությունները և ապահովել անվտանգության միջադեպերի ամբողջական փաստաթղթավորումը,
- Մասնակցել անվտանգության կանոնների (Detection Rules / Use Cases) մշակման և օպտիմալացման աշխատանքներին,
- Համագործակցել ՏՏ, ցանցային և ենթակառուցվածքային թիմերի հետ՝ անվտանգության միջադեպերի արդյունավետ լուծման նպատակով,
- Պատրաստել SOC գործունեության վերաբերյալ շաբաթական և ամսական հաշվետվություններ։
- Windows և Linux օպերացիոն համակարգերի, ինչպես նաև Active Directory միջավայրի հետ աշխատելու փորձ
- SIEM, EDR/XDR կամ այլ տեղեկատվական անվտանգության լուծումների հետ աշխատելու փորձ
- Ցանցային տեխնոլոգիաների (TCP/IP, DNS, DHCP, HTTP/HTTPS, VPN, SSL/TLS) աշխատանքի սկզբունքների լավ իմացություն
- Log-երի վերլուծության, իրադարձությունների փոխկապակցման (Correlation) և անվտանգության միջադեպերի հետաքննության հմտություններ
- Phishing, Malware, Ransomware, Insider Threat, Privilege Escalation և Lateral Movement հարձակումների վերաբերյալ գիտելիքներ
- PowerShell կամ Bash սկրիպտավորման հիմնական գիտելիքներ
- Հայերենի գերազանց և անգլերեն լեզվի լավ իմացություն (ռուսերենի իմացությունը կդիտվի որպես առավելություն)
- Վերլուծական մտածողություն, մանրուքների նկատմամբ ուշադրություն, պատասխանատվության բարձր զգացում և թիմային համագործակցության հմտություններ
- Բարձրագույն կրթություն տեղեկատվական տեխնոլոգիաների, տեղեկատվական անվտանգության կամ հարակից ոլորտում
- Problem solving
- Analytical skills
- AWS
- SIEM
- Azure
Աշխատանքային առավելություններ - Մրցակցային արտոնությունների փաթեթ՝ ներառյալ առողջության ապահովագրություն, ուսուցման հնարավորություն և մասնագիտական զարգացման անհատական ծրագիր, աշխատավայրում սպորտի և յոգայի զոնա։
✨ Our intelligent job search engine discovered this job and republished it for your convenience.
Please be aware that the job information may be incorrect or incomplete. The job announcement remains the property of its original publisher. To view the original job and its full details, please visit the job's URL on the owner’s page.
Please clearly mention that you have heard of this job opportunity on https://ijob.am.



