Аналитик событий информационной безопасности первого уровня (SOC L1)

По договоренности

  • Кировский завод
  • Автово
  • Ленинский проспект

Обязанности

  • Выявлять и расследовать инциденты информационной безопасности
  • Обогащение информации по инцидентам, анализ собранных данных
  • Мониторинг и расследование инцидентов, выдача рекомендаций по их устранению
  • Контроль выполнения правил корреляции, внесения изменений в уже существующие правила
  • Документирование правил корреляции
  • Анализировать журналы событий, выявлять аномалии и несанкционированные действия
  • Участвовать в разработке и наполнении сценариев реагирования на инциденты (Playbooks)
  • Консультирование пользователей по вопросам выполнения требований ИБ
  • Эскалация сложных инцидентов на 2-ю линию для проведения дальнейшей аналитики

Требования

  • Высшее или неоконченное высшее техническое образование
  • Базовые знания сетевых технологий
  • Знание стека TCP/IP, понимание основных принципов построения защитных сетей
  • Базовые знания архитектур основных семейств OS
  • Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, приложений и т.п.
  • Понимание процесса расследования инцидентов ИБ
  • Понимание принципов работы SIEM систем
  • Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения будет преимуществом
  • Опыт работы с SIEM-системами будет преимуществом

Мы предлагаем

  • Работу в крупной аккредитованной ИТ-компании (с возможностью получения всех льгот)
  • Стабильную зарплату, официальное трудоустройство
  • Премии
  • Внутреннее и внешнее обучение
  • ДМС + стоматология + офисный врач
  • Компенсацию расходов на спорт и иностранные языки
  • Сменный график работы с ночным сменами
  • Удобное расположение офиса в пешей доступности от метро

Адрес: Россия, Санкт-Петербург, Кронштадтская улица, 10
Показать на большой карте

Поделиться:

Опубликована 5 часов назад

Похожие вакансии

Сейчас в поиске аналитика (инженера) SOC. ... угроз; Участие в тестах на проникновение, оценках уязвимостей и других мероприятиях по тестированию безопасности ...
  • Частичная занятость
  • Опыт от 1 года
Логотип компании СБЕРКОРУССБЕРКОРУС
  • Санкт-Петербург
3 дня назад
... оптимизации аналитических витрин данных; Требования: Наличие высшего образования; Опыт работы в сфере аналитики ...
  • Полный день
  • Опыт от 1 года
Логотип компании ПИКАССОПИКАССО
  • Санкт-Петербург
день назад
В связи с расширением команды ищем сильного Аналитика-экономиста, который хочет зарабатывать, развиваться ... Формирования потребностей Владеете английским языком (желательно, не обязательно) 🔧 ЧТО ВЫ БУДЕТЕ ДЕЛАТЬ Аналитика ...
  • Полный день
  • Опыт от 1 года
Логотип компании «ТРЕЙДКОН»«ТРЕЙДКОН»
  • Санкт-Петербург
день назад
от 62 000 ₽
Обязанности: Анализ ресурсного и информационного обеспечения социального обслуживания в Санкт-Петербурге ... работы с большим массовом данных (>100 тыс. строк); Знание Excel на продвинутом уровне; Опыт работы в информационной ...
  • Полный день
  • Опыт от 1 года
Логотип компании СПб ГКУ Центр организации социального обслуживанияСПб ГКУ Центр организации социального обслуживания
  • Санкт-Петербург
4 дня назад
80 000 - 98 000 ₽
Обязанности: подготовка статистических данных, аналитических материалов и создание отчетов (дэшбордов) по личным видам страхования (ДМС, НС и др.), анализ статистических данных по личным видам страхования по отдельным Договорам и по портфелю, автомат...
  • Полный день
  • Опыт от 1 года
Логотип компании САО МедэкспрессСАО Медэкспресс
  • Санкт-Петербург
4 дня назад
... безопасность и техническую поддержку решений. ... Сейчас команде требуется усиление, и мы в поисках Бизнес-аналитика. ... Чем предстоит заниматься: Разработка государственных информационных систем, разработка PWA приложений ...
  • Полный день
  • Опыт от 1 года
Логотип компании КОРУС КонсалтингКОРУС Консалтинг
  • Санкт-Петербург
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.