Инженер-аналитик SOC
По договоренности
- Авиамоторная
- Площадь Ильича
- Тургеневская
Дружная, прорывная команда ждет в свои ряды Инженера-аналитика SOC!
Задачи:
- Администрирование и мониторинг работоспособности и администрирование компонентов SIEM/SOAR;
- Проектирование и проработка интеграции SIEM с источниками событий ИБ;
- Разработка правил корреляции/сценариев выявления инцидентов, проведение анализа их работы, добавление исключений;
- Поддержание, развитие и автоматизация процессов и инструментов SOC;
- Участие в расследовании инцидентов ИБ в рамках своих компетенций;
- Участие в разработке методик и инструкций (playbooks) по работе с инцидентами.
Требования:
- Высшее техническое образование по специальности «Информационная безопасность/Защита информации», либо высшее техническое + курс профессиональной переподготовки «Информационная безопасность в объеме 512 часов»;
- Опыт работы не менее 2-ух лет;
- Опыт работы с SIEM, IRP, SOAR (добавление новых источников, написание правил, администрирование);
- Знание принципов функционирования решений следующих классов: Threat Intelligence, Vulnerability Management, Asset management, Sandbox;
- Опыт разработки сценариев реагирования на инциденты ИБ, написания регулярных выражений, правил нормализации, корреляции, обогащения;
- Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения (OWASP TOP10, CVE, MITRE ATT&CK, Cyber Kill Chain);
- Знания сетевых технологий;
- Опыт настройки журналирования IT-систем и СЗИ;
- Опыт разработки скриптов;
- Опыт администрирования ОС семейства Linux и Windows;
- Умение анализировать журналы регистрации событий различных информационных систем, СЗИ, ОС, сетевого оборудования, СУБД, приложений и т.п.
Будет плюсом:
- Опыт проектирования и внедрения SIEM, IRP, SOAR;
- Работа в SOC на L1/L2;
- Понимание принципов работы разных типов средств защиты информации (AV, DLP, EDR, XDR, VPN, FW, NTA, IPS/IDS и др.);
- Опыт в расследовании инцидентов информационной безопасности;
- Опыт участия в CTF или в проведении Pentest/RedTeam;
- Наличие сертификатов или прохождение курсов по информационной безопасности, SOC, Incident Response, Forensic, Ethical Hacking;
- Умение грамотно формулировать свои мысли;
- Знание английского языка на уровне чтения технической документации;
- Высокая обучаемость, желание развиваться и повышать квалификацию в области информационной безопасности.
Мы предлагаем:
- Высокий доход, формат работы - офис ст. м. Бауманская;
- Работу в аккредитованной ИТ-компании и ОПК;
- Увеличенный ежегодный отпуск - 31 день;
- Объемный пакет ДМС со стоматологией и госпитализацией плановой и экстренной с самого начала работы, полис выезжающим на отдых;
- Корпоративные скидки на множество товаров и услуг, включая фитнес и иностранные языки;
- Сильные и опытные руководители, лидеры рынка;
- Работа в молодом и любящем свое дело коллективе;
- Гибкий график начала работы с 9-11;
- Возможность профессионального и карьерного роста.
Адрес: Россия, Москва, Бригадирский переулок, 13с4
Опубликована 4 часа назад
Похожие вакансии
АО «Росатом Химия» – интегратор/новые бизнесы/управляющая компания в структуре Топливного дивизиона Росатома «ТВЭЛ». Мы занимаемся двумя бизнес-направлениями: Разработка и выпуск химических продуктов — создаём современные решения в химической отрасли...
- Полный день
- Опыт от 1 года
- Москва
9 дней назад
Обязанности: Техническая поддержка пользователей систем на платформе 1С, обработка заявок пользователей и оперативное решение возникающих вопросов и проблем по работе в 1С:ЗУП КОРП; Разработка/программирование в конфигурациях 1С:ЗУП КОРП, 1С:Документ...
- Полный день
- Опыт от 1 года
- Москва
4 дня назад
Компания АО "ИТЦ "ДЖЭТ", дочернее предприятие АО "Росатом Сервис", рассматривает кандидатов на вакансию Аналитик ... Для усиления команды мы ищем начинающего аналитика, который будет развивать компетенции бизнес, системной ... и продуктовой аналитики для повышения зрелости автоматизируемых процессов и поддержания комфортной работы ...
- Полный день
- Опыт от 1 года
- Москва
15 дней назад
Мы ищем инженера-аналитика по тестированию (Quick Response Engineer), который будет заниматься тестированием ... тенденции мобильной индустрии и активность конкурентов в России и Центральной Азии, предоставлять рыночную аналитику ...
- Полный день
- Опыт от 1 года
- Москва
19 дней назад
... дополнительного образования (профессиональной переподготовки) по направлению «радиохимия» (радиохимик-аналитик ... , инженер-радиохимик, лаборант-радиохимик) приветствуется; - навыки работы с офисными программами; - ...
- Полный день
- Опыт от 1 года
- Москва
4 дня назад