Аналитик SOC

По договоренности


Компания Директ Тех входит в Группу компаний М.Видео-Эльдорадо и ведет свою деятельность начиная с 2011 года.

Основное направление деятельности – организация мультибанковского кредитного сервиса для физических лиц (предоставление удаленного доступа к программному обеспечению Директ Тех для бесшовного взаимодействия Клиентов, Банков и Торговых организаций в процессе оформления потребительских кредитов).

Мы создаем собственные и интегрируем внешние ИТ-разработки, позволяющие автоматизировать и максимально упростить оформление заявки на кредит и кредитной документации.
Команда Директ Тех всегда рада принять в команду амбициозных и нацеленных на результат людей, открытых новым знаниям и готовых делиться своим опытом.

Обязанности:

  • Мониторинг событий ИБ от различных источников в SIEM (Splunk);
  • Приоритизация и анализ срабатываний правил корреляции, реагирование на подозрительную активность;
  • Углубленный анализ инцидентов ИБ (расследования 2-й линии), определение вектора атаки, затронутых активов и масштаба ущерба;
  • Формирование отчетов по результатам расследований, разработка рекомендаций по устранению последствий и предотвращению повторных инцидентов;
  • Разработка, тестирование и оптимизация правил корреляции в Splunk для выявления инцидентов в соответствии с матрицей MITRE ATT&CK;
  • Актуализация и поддержка playbooks для анализаторов 1-й линии;
  • Участие в подключении новых источников событий к Splunk, настройка парсинга и нормализации логов на прикладном уровне.

Требования:

  • Высшее или неоконченное высшее (предпочтительно в сфере IT и информационной безопасности);
  • Опыт работы с SIEM Splunk (настройка, администрирование на прикладном уровне, создание сложных правил корреляции и дашбордов, оптимизация запросов, анализ логов);
  • Глубокое понимание сетевых технологий: стек TCP/IP, основные протоколы (HTTP, DNS, SMB, и др.);
  • Знание архитектуры и основ администрирования ОС Windows или Linux;
  • Понимание OWASP Top 10, матрицы MITRE ATT&CK;
  • Умение писать техническую документацию, отчеты по инцидентам, инструкции.

Условия:

  • Оформление по ТК РФ;
  • Достойный уровень заработной платы: оклад + премия;
  • График работы 5/2, удаленно;
  • ДМС;
  • Бесплатная подписка М.Комбо, корпоративные скидки и привилегии на платформе BestBenefits;
  • Возможности для обучения и развития;
  • Работа в команде профессионалов, регулярный обмен опытом, поддержка коллег.

Поделиться:

Опубликована 3 дня назад

Похожие вакансии

Вас мы ждем: Высшее (экономическое, математическое или техническое) опыт работы от 2-х лет в качестве аналитика ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ХимпромХимпром
  • Москва
день назад
И мы ищем в команду Системного аналитика уровня Middle. ... Что мы ждем от кандидата: Опыт работы аналитиком от 3 лет; Умение вести переговоры и доносить информацию ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании MarfatechMarfatech
  • Москва
день назад
Уважаемые соискатели, приглашаем кандидатов на позицию Аналитика 1С Обязанности: Участие в проектах интеграции ... конфигураций 1С:БП с сервисом оформления командировок в роли аналитика Анализ и описание бизнес-процессов ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ДатаюниверсДатаюниверс
  • Москва
день назад
до 270 000 ₽
Выше средней на 134%
... эффективности взыскания портфеля: портфельная аналитика по стадиям взыскания проблемной задолженности ... МЫ ОЖИДАЕМ ОТ ТЕБЯ: образование: высшее математическое/техническое/экономическое опыт: опыт работы аналитиком ... в сфере Банков, МФО и финансов от 1 года (опыт работы портфельным аналитиком будет преимуществом (долговой ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании EqvantaEqvanta
  • Москва
день назад
В связи с расширением мы в поиске аналитика в HR департамент. ... Аналитика и разработка скриптов: написание сложных SQL-запросов для извлечения, агрегации и трансформации ... Бизнес-аналитика и визуализация: глубокая работа с Excel (Power Query для ETL, Power Pivot для моделирования ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Детский мирДетский мир
  • Москва
день назад
На данный момент в нашей компании открыта вакансия Аналитик данных.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Sintec GroupSintec Group
  • Москва
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.