Специалист отдела мониторинга и реагирования ИБ (SOC)

По договоренности

  • ВДНХ
  • Алексеевская
  • Рижская

ЛАНИТ – ведущая в России и СНГ многопрофильная группа IT-компаний. Является крупнейшим российским системным интегратором, предоставляет полный комплекс IT-услуг своим заказчикам.


Обязанности:

  • Мониторинг событий информационной безопасности в SIEM и EDR.
  • Реагирование на события ИБ, выявленные как самостоятельно, так и внешним SOC.
  • Взаимодействие с внешним SOC в рамках реагирования (выполнение рекомендаций, обновление статуса).
  • Участие в дежурной смене 24/7 on-call (неделя через две).
  • Опционально: подключение новых и актуализация имеющихся источников SIEM, контроль покрытия EDR, актуализация контента EDR, threat hunting, актуализация сценариев реагирования.

Требования:

  • Опыт работы в SOC или внутренних подразделениях по мониторингу и реагированию от 6 мес.
  • Опыт работы с SIEM-системами, понимание принципов работы SIEM, умение сформировать запрос в SIEM-системе на встроенном языке запросов.
  • Практический опыт реагирования на инциденты ИБ: анализ, расследование, сдерживание.
  • Знание методологий MITRE ATT&CK, Cyber Kill Chain.
  • Английский B1+.

Будет плюсом:

  • Понимание принципов работы EDR/XDR решений, опыт работы с EDR-решениями.
  • Опыт подключения источников событий (нормализация, обогащение, кастомные правила корреляции).
  • Навыки threat hunting и проактивного поиска угроз.
  • Понимание принципов digital forensics, опыт анализа логов Windows (Event Log, Sysmon), Linux (auditd), сетевых устройств.

Условия:

  • Мы оформляем официально и предлагаем стабильный и прозрачный доход.
  • Территориально: м. Алексеевская/м. Марьина роща (5 минут езды на корпоративном транспорте).
  • Формат работы: гибрид (2 дня в офисе, 3 дня удаленно).
  • Обучение: корпоративный университет, электронная библиотека МИФ, вебинары с внешними и внутренними экспертами, центр карьерного консультирования.
  • Сообщества: школа спикеров, дебат клуб, писатели Хабр, киберспорт.
  • Спорт: футбольный, волейбольный и баскетбольный клубы.
  • Здоровье: ДМС, включая стоматологию и страхование родственников, врач в офисе, сервис «Понимаю» (психологические и юридические консультации).
  • Партнерские программы и скидки для сотрудников: в магазинах-партнерах, фитнес-клубах, на образовательных платформах, на досуговые мероприятия.
  • Собственный комфортный офис, где есть место не только для работы, но и для спорта и отдыха: спортзал, салон красоты, летний коворкинг на крыше.
  • Питание: столовая, оборудованные кухни, кофейный киоск, вендинговые аппараты здоровой еды.

Адрес: Россия, Москва, Мурманский проезд, 14к1
Показать на большой карте

Поделиться:

Опубликована 22 дня назад

Похожие вакансии

Обязанности: выполнение регулярных процедур по мониторингу каналов утечки конфиденциальной информации ...
  • Полный день
  • Опыт от 1 года
Логотип компании РосгосстрахРосгосстрах
  • Москва
6 дней назад
... программирования; Практический опыт работы с системами DCAP/DAG/DAM; Проектирование и настройка правил мониторинга ...
  • Полный день
  • Опыт от 1 года
Логотип компании РосгосстрахРосгосстрах
  • Москва
6 дней назад
102 500 ₽
Обязанности: Ценообразование (формирование, мониторинг, согласование, контроль цен) товаров, работ и ... услуг в рамках 223-ФЗ, подготовка документации на торги Мониторинг рынка ТМЦ, работ, услуг, планируемых ...
  • Полный день
  • Опыт от 1 года
Логотип компании МосводоканалМосводоканал
  • Москва
6 дней назад
от 100 000 ₽
... Мониторинг публикации ответов. Подготовка справочной и аналитической информации для руководства.
  • Полный день
  • Опыт от 1 года
Логотип компании ГКУ УКРиСГКУ УКРиС
  • Москва
5 дней назад
110 000 - 130 000 ₽
Рыночная зарплата
... аналитических, справочных материалов для участия руководства в мероприятиях различных уровней; Осуществление мониторинга ...
  • Полный день
  • Опыт от 1 года
Логотип компании ФГБУ РоссельхозземмониторингФГБУ Россельхозземмониторинг
  • Москва
6 дней назад
Обязанности: Мониторинг технологических процессов (24х7); Первичный анализ аномалий в транзакционном ...
  • Частичная занятость
  • Опыт от 1 года
Логотип компании Национальная система платежных картНациональная система платежных карт
  • Москва
12 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.