Ведущий аналитик группы мониторинга и реагирования (SOC)
По договоренности
Обязанности:
- Мониторинг и анализ событий безопасности;
- Расследование и эскалация инцидентов ИБ, сбор цифровых улик;
- Разработка правила и сигнатур для средств мониторинга, разработка плейбуков для реагирования на инциденты, развитие системы и инструментов для автоматизации задач SOC;
- Участие в развитии инфраструктуры SOC - будет плюсом.
- Опыт работы в SOC от 2 лет;
- Глубокое знание SIEM-систем (Splunk, IBM QRadar, ArcSight, Elastic Stack или других);
- Опыт с системами EDR/XDR, антивирусными решениями;
- Анализ сетевого трафика (Wireshark, tcpdump);
- Знание тактик, техник и процедур атакующих (TTP, MITRE ATT&CK, Kill Chain);
- Базовый анализ ВПО, реагирование на фишинг, APT;
- Понимание и опыт администрирования UNIX-систем и/или Microsoft Windows инфраструктуры;
- Понимание и опыт эксплуатации систем сбора и корреляции событий информационной безопасности;
- Понимание сетевых протоколов (TCP/IP, DNS, HTTP/S), архитектур Firewall, VPN, прокси;
- Знание Python, Bash, Powershell - будет преимуществом.
- Конкурентная заработная плата, официальное трудоустройство;
- Полис ДМС;
- Возможность профессионального обучения и сертификации с оплатой полностью за счёт компании;
- Корпоративный волейбол, интеллектуальный клуб «60 секунд», тренинги командообразования и многое другое;
- Корпоративные социальные выплаты на день рождения, День металлурга;
- Офис в эксклюзивном здании в центре Екатеринбурга, комфортная рабочая обстановка.
Опубликована день назад
Похожие вакансии
Приглашаем Ведущего ревизора-аналитика Требования: опыт работы в аналогичной должности от 1 года; уверенный ...
- Полный день
- Опыт от 1 года
- Екатеринбург
день назад
Основой Acons Development является команда высококвалифицированных специалистов в областях девелопмента, проектирования и строительства сложных инфраструктурных сооружений. Мы приглашаем Вас стать частью нашей профессиональной команды! Обязанности: Р...
- Полный день
- Опыт от 1 года
- Екатеринбург
5 дней назад
... внедрению/сопровождению систем 1С предприятий входящих в режим налогового мониторинга в роли системного аналитика ... Требования: Опыт работы системным аналитиком 1С; Знание архитектуры и функциональных возможностей конфигураций ...
- Полный день
- Опыт от 1 года
- Екатеринбург
8 дней назад
от 70 000 ₽
... ответственности Минимум бюрократии, максимум практики и реального влияния Возможности роста Расширение роли до ведущего ...
- Полный день
- Опыт от 1 года
- Екатеринбург
16 дней назад
В связи с расширением бизнеса в АО "Первоуральскбанк" открыт конкурс на вакансию ведущий риск - аналитик ...
- Полный день
- Опыт от 1 года
- Екатеринбург
16 дней назад