Size: a a a

2020 August 25

m

medoka in CyberOff
ViolentOr
Он же спросил как можно помочь
Тип зачем сотруднику платить 100к если можно платить 50 и он всё равно нихрена делать не будет,а бюджет сбережем?
источник

V

ViolentOr in CyberOff
medoka
Тип зачем сотруднику платить 100к если можно платить 50 и он всё равно нихрена делать не будет,а бюджет сбережем?
Именно
источник

N

Nobushi in CyberOff
Но все-таки по описанию на ДИТ не похоже
источник

m

medoka in CyberOff
ViolentOr
Именно
Инновационно
источник

N

Nobushi in CyberOff
Вообще в профиле на Хабре у нее стоит текущее место Касперский...
источник

m

medoka in CyberOff
Nobushi
Вообще в профиле на Хабре у нее стоит текущее место Касперский...
источник

v

vpm in CyberOff
источник

v

vpm in CyberOff
источник

v

vpm in CyberOff
24 сентября, онлайн
источник

AP

Andrei Potseluev in CyberOff
Мне эта вакансия напомнила письмо Дяди Фёдора родителям... 😏
источник

AP

Andrei Potseluev in CyberOff
Переслано от Dmitry Belyaev
В крупный Московский  банк требуется Администратор/Инженер SIEM

Ключевые задачи:

Администрирование ArcSight ESM;

Написание правил корреляции;

Подключение источников событий;

Интеграция с различными системами;

Участие в процессе согласования проектных документов;

Технический анализ на этапах разработки/доработки/внедрения/эксплуатации средств обеспечения ИБ;

Проектирование средств защиты компьютерных сетей и информационных систем Банка;

Разработка и совершенствование механизмов защиты ресурсов Банка;

Стандартизация настроек ПО и оборудования в части ИБ

Что важно для нас:

Опыт администрирования SIEM систем, настройки коннекторов;

Владение на высоком уровне SQL (Standart Query Languаge), опыт написания сложных запросов;

Владение на высоком уровне скриптовыми языками (Bash, Python, PowerShell)

Опыт использования регулярных выражений;

Знание Windows и Linux на уровне администратора;

Готовность работы с документами (Бизнес требования, Технические задания, Схемы и тп);

Понимание сетевой модели OSI;

Понимание принципов организации SSL соединений, VPN;

Знание основ построения локальных сетей, межсетевого экранирования и инспекции трафика;

Опыт проектирования сетевой инфраструктуры уровня крупного предприятия

Желательно:

Опыт настройки сбора событий информационной безопасности в SIEM системы;

Понимание что такое OWASP TOP 10 Уязвимости;

Опыт работы с Database Firewall, Web Application Firewall, Балансировщиками сетевой нагрузки;

Понимание что такое PKI инфраструктура

Что предлагаем:

График работы: 5/2
Официальное оформление в соответствии с ТК РФ
Конкурентный уровень дохода: оклад + премии
Медицинская страховка, страховка для выезжающих заграницу
Доплата к отпуску и больничному листу
Дополнительные льготы при заключении брака и рождении детей
Социальная поддержка при сложных жизненных ситуациях
Льготное кредитование для сотрудников
Обучение в корпоративном университете банка
Корпоративная библиотека.


ЗП по согласованию до 170 т.р gross
источник

A

Al in CyberOff
А SIEM стал серебряной пулей, что все на него шпажку точат?))
источник

AP

Andrei Potseluev in CyberOff
"Социальная поддержка при сложных жизненных ситуациях" кстати, актуально может быть. Для того, кого жизнь так помотала "Опыт работы с Database Firewall, Web Application Firewall, Балансировщиками сетевой нагрузки"
источник

v

vpm in CyberOff
Al
А SIEM стал серебряной пулей, что все на него шпажку точат?))
каким-то понятным инструментом скажем так, при этом лично мне, абсолютно непонятно какова его реальная эффективность и как ее оценить
источник

v

vpm in CyberOff
@Te_Erevia случаем не знаешь?
источник

v

vpm in CyberOff
источник

TE

Te Erevia in CyberOff
vpm
каким-то понятным инструментом скажем так, при этом лично мне, абсолютно непонятно какова его реальная эффективность и как ее оценить
Да смотри, СИЕМ это такой универсальный агрегатор надсмотрщик за происходящим в инфраструктуре. Он ценен что бы понимать вообще чего там народ творит (сетевики там порты открытые наружу оставили чтоб ходить удобнее было, поменяли чего в правилах чтоб докрутить и теперь у нас дыра от того что пользаки могут ходить в сегмент с 1С, ну и разные прочие приятности как например складывание логов со всех СЗИ в одном месте и написание корреляции для инцидент кейсов.

Проблемы кстати на картинке правильные указаны: чтоб проактивно выявлять угрозы - в сием должен втыкать аналитос который будет искать отклонения и инциденты. Чтоб их находить - надо понимать что является стандартным поведением системы, а это уже процесс утряхиваемый с ИТ. По итогу проще не знать ничего и потом разводить руками со словами «Ну вы бюджет на ИБ достаточный не выделили», чем лопатить все эти огромные кучи говна инфраструктурного и строить процессы которые поддерживать сложновато в виде «Чтоб вам завести систему, нужно подключить ее к сиему и потом описать как она себя будет вести в нормальном состоянии» потому что долго и муторно
источник

v

vpm in CyberOff
Te Erevia
Да смотри, СИЕМ это такой универсальный агрегатор надсмотрщик за происходящим в инфраструктуре. Он ценен что бы понимать вообще чего там народ творит (сетевики там порты открытые наружу оставили чтоб ходить удобнее было, поменяли чего в правилах чтоб докрутить и теперь у нас дыра от того что пользаки могут ходить в сегмент с 1С, ну и разные прочие приятности как например складывание логов со всех СЗИ в одном месте и написание корреляции для инцидент кейсов.

Проблемы кстати на картинке правильные указаны: чтоб проактивно выявлять угрозы - в сием должен втыкать аналитос который будет искать отклонения и инциденты. Чтоб их находить - надо понимать что является стандартным поведением системы, а это уже процесс утряхиваемый с ИТ. По итогу проще не знать ничего и потом разводить руками со словами «Ну вы бюджет на ИБ достаточный не выделили», чем лопатить все эти огромные кучи говна инфраструктурного и строить процессы которые поддерживать сложновато в виде «Чтоб вам завести систему, нужно подключить ее к сиему и потом описать как она себя будет вести в нормальном состоянии» потому что долго и муторно
тоесть эффект увидеть можно, но оценить количественно его нельзя?
источник

A

Al in CyberOff
Короче сием это некий блокчейн, стильно, модно, молодежно, а то, что в нём ещё разбираться надо, про это не говорили
источник

TE

Te Erevia in CyberOff
vpm
тоесть эффект увидеть можно, но оценить количественно его нельзя?
Це можно, вопрос в том в какую сторону считать.

Удобно считать это как некую общую канву по инцидентам и их количеству и замерять время затрачиваемое на обработку инцидентов (особенно сложных) под SLA. Тут легко показывается что сбор данных из разрозненных источников это долго и инфа кусочная поэтому без сиема дольше и дальше презентовать это как результат.

Можно так же обозначить сколько инцидентов с помощью СЗИ ты можешь найти так и сколько с сиемом, так же обозначить на сколько в процентном соотношении ты сможешь теперь покрыть инфу «мониторингом».

В общем количественное измерение - вопрос репрезентации того что хочется презентовать.
источник