Аналитик SOC L2
По договоренности
Для усиления команды SOC L2 мы в поиске коллеги на позицию Аналитика.
Задачи:
- Поиск аномалий и следов возможной компрометации инфраструктуры.
- Разработка правил корреляции для выявления новых типов атак.
- Расследование нетиповых инцидентов (в т.ч. определение причин, способов митигации и выдача рекомендаций по недопущению в будущем).
- Определение критериев для выявления ложных срабатываний и корректировки существующих правил корреляции.
- Формирование требований к подключению новых источников и изменению уровня логирования существующих источников в SIEM.
- Анализ бизнес-процессов заказчика для определения возможных векторов атаки.
Что для нас важно:
- Релевантный опыт работы на L2 SOC.
- Опыт работы с системами мониторинга и управления инцидентами ИБ (SIEM, IRP/SOAR, TI).
- Опыт работы с СЗИ (NGFW, EDR, IDS/IPS, песочницы) и сканерами уязвимостей.
- Понимание принципов работы инфраструктурных систем (Active Directory, почтовых шлюзов, прокси серверов и т.д.) и принципов работы сетевой инфраструктуры (виды адресаций, DNS, DHCP, NAT, VLAN, сетевые устройства).
- Наличие опыта написания аналитических отчетов, умение чётко и грамотно формулировать свои мысли в письменном виде.
- Понимание актуальных угроз/уязвимостей, методов их реализации и обнаружения.
Преимуществом будут:
- Опыт автоматизации (Python, Bash, Powershell и т.д.).
- Опыт работы с ELK или Splunk.
- Опыт работы с инструментами мониторинга событий операционных систем (sysmon, auditd и т.д.).
- Практический опыт разработки методов обнаружения атак (MITREATT&CK).
- Участие в CTF, решение задач TryHackMe, HTB.
- Практический опыт работы в командах в формате red teaming или blue teaming.
Адрес: Россия, Москва
Опубликована 10 дней назад
Похожие вакансии
АО "ВЭЙВС" является компанией, объединяющей под своим управлением проект Surf Coffee®. Миссия Surf Coffee® – дать возможность каждому обрести свободу быть собой, чтобы сформировать свой естественный стиль и начать делиться им с миром. Мы продолжаем р...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
14 часов назад
до 150 000 ₽
Выше средней на 25%
Кто мы? Триада — команда профессионалов, специализирующихся на разработке и поддержке сайтов, мобильных приложений, e-commerce решений, личных и партнерских кабинетов. Нашими услугами пользуется крупный и средний бизнес для усиления команд и внедрени...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
14 часов назад
60 000 - 80 000 ₽
Обязанности: Сбор, анализ и формализация требования от бизнеса; Разработка макетов дашбордов; Аудит реализованного решения; Анализ поведения пользователей на сайтах; Работа с системами анализа сайтов Яндекс.Метрика; Разработка эффективных моделей кон...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
10 часов назад
от 150 000 ₽
Выше средней на 25%
В аккредитованную ИТ компанию «Коулмэн Тех» в данный момент ведем подбор на вакансию "Бизнес-аналитик". Наши партнёры – крупные FMCG компании. Чем предстоит заниматься: Проведение полного цикла исследований процессов, связанных с управлением ассортим...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
14 часов назад
ВсеИнструменты.ру – надежный онлайн-гипермаркет для профессионалов и бизнеса в сфере строительства, производства и услуг, предлагающий широкий ассортимент по выгодным ценам Сегодня за нашими плечами 19 лет развития, роста и результата. Наша команда —...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
14 часов назад
70 000 - 90 000 ₽
Мы развиваем продажи на маркетплейсах и сейчас ищем товарного аналитика в команду. Нам нужен человек, которому интересно разбираться в цифрах, находить причины роста и просадок продаж и помогать бизнесу принимать понятные, обоснованные решения. Если ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
14 часов назад
Вакансия в подборках
Похожие вакансии
до 150 000 ₽
60 000 - 80 000 ₽
от 150 000 ₽