Аналитик SOC L2

По договоренности

  • Марксистская
  • Третьяковская
  • Маяковская

Для усиления команды SOC L2 мы в поиске коллеги на позицию Аналитика.

Задачи:

  • Поиск аномалий и следов возможной компрометации инфраструктуры.
  • Разработка правил корреляции для выявления новых типов атак.
  • Расследование нетиповых инцидентов (в т.ч. определение причин, способов митигации и выдача рекомендаций по недопущению в будущем).
  • Определение критериев для выявления ложных срабатываний и корректировки существующих правил корреляции.
  • Формирование требований к подключению новых источников и изменению уровня логирования существующих источников в SIEM.
  • Анализ бизнес-процессов заказчика для определения возможных векторов атаки.

Что для нас важно:

  • Релевантный опыт работы на L2 SOC.
  • Опыт работы с системами мониторинга и управления инцидентами ИБ (SIEM, IRP/SOAR, TI).
  • Опыт работы с СЗИ (NGFW, EDR, IDS/IPS, песочницы) и сканерами уязвимостей.
  • Понимание принципов работы инфраструктурных систем (Active Directory, почтовых шлюзов, прокси серверов и т.д.) и принципов работы сетевой инфраструктуры (виды адресаций, DNS, DHCP, NAT, VLAN, сетевые устройства).
  • Наличие опыта написания аналитических отчетов, умение чётко и грамотно формулировать свои мысли в письменном виде.
  • Понимание актуальных угроз/уязвимостей, методов их реализации и обнаружения.

Преимуществом будут:

  • Опыт автоматизации (Python, Bash, Powershell и т.д.).
  • Опыт работы с ELK или Splunk.
  • Опыт работы с инструментами мониторинга событий операционных систем (sysmon, auditd и т.д.).
  • Практический опыт разработки методов обнаружения атак (MITREATT&CK).
  • Участие в CTF, решение задач TryHackMe, HTB.
  • Практический опыт работы в командах в формате red teaming или blue teaming.

Адрес: Россия, Москва
Показать на большой карте

Поделиться:

Опубликована 10 дней назад

Похожие вакансии

АО "ВЭЙВС" является компанией, объединяющей под своим управлением проект Surf Coffee®. Миссия Surf Coffee® – дать возможность каждому обрести свободу быть собой, чтобы сформировать свой естественный стиль и начать делиться им с миром. Мы продолжаем р...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ВэйвсВэйвс
  • Москва
14 часов назад
до 150 000 ₽
Выше средней на 25%
Кто мы? Триада — команда профессионалов, специализирующихся на разработке и поддержке сайтов, мобильных приложений, e-commerce решений, личных и партнерских кабинетов. Нашими услугами пользуется крупный и средний бизнес для усиления команд и внедрени...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ТриадаТриада
  • Москва
14 часов назад
60 000 - 80 000 ₽
Обязанности: Сбор, анализ и формализация требования от бизнеса; Разработка макетов дашбордов; Аудит реализованного решения; Анализ поведения пользователей на сайтах; Работа с системами анализа сайтов Яндекс.Метрика; Разработка эффективных моделей кон...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ONE TOUCHONE TOUCH
  • Москва
10 часов назад
от 150 000 ₽
Выше средней на 25%
В аккредитованную ИТ компанию «Коулмэн Тех» в данный момент ведем подбор на вакансию "Бизнес-аналитик". Наши партнёры – крупные FMCG компании. Чем предстоит заниматься: Проведение полного цикла исследований процессов, связанных с управлением ассортим...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Coleman GroupColeman Group
  • Москва
14 часов назад
ВсеИнструменты.ру – надежный онлайн-гипермаркет для профессионалов и бизнеса в сфере строительства, производства и услуг, предлагающий широкий ассортимент по выгодным ценам Сегодня за нашими плечами 19 лет развития, роста и результата. Наша команда —...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ВсеИнструменты.руВсеИнструменты.ру
  • Москва
14 часов назад
70 000 - 90 000 ₽
Мы развиваем продажи на маркетплейсах и сейчас ищем товарного аналитика в команду. Нам нужен человек, которому интересно разбираться в цифрах, находить причины роста и просадок продаж и помогать бизнесу принимать понятные, обоснованные решения. Если ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Зюзин Андрей АлександровичЗюзин Андрей Александрович
  • Москва
14 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.