Аналитик событий информационной безопасности первого уровня (SOC L1)
По договоренности
- Кировский завод
- Автово
- Ленинский проспект
Обязанности
- Выявлять и расследовать инциденты информационной безопасности
- Обогащение информации по инцидентам, анализ собранных данных
- Мониторинг и расследование инцидентов, выдача рекомендаций по их устранению
- Контроль выполнения правил корреляции, внесения изменений в уже существующие правила
- Документирование правил корреляции
- Анализировать журналы событий, выявлять аномалии и несанкционированные действия
- Участвовать в разработке и наполнении сценариев реагирования на инциденты (Playbooks)
- Консультирование пользователей по вопросам выполнения требований ИБ
- Эскалация сложных инцидентов на 2-ю линию для проведения дальнейшей аналитики
Требования
- Высшее или неоконченное высшее техническое образование
- Базовые знания сетевых технологий
- Знание стека TCP/IP, понимание основных принципов построения защитных сетей
- Базовые знания архитектур основных семейств OS
- Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, приложений и т.п.
- Понимание процесса расследования инцидентов ИБ
- Понимание принципов работы SIEM систем
- Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения будет преимуществом
- Опыт работы с SIEM-системами будет преимуществом
Мы предлагаем
- Работу в крупной аккредитованной ИТ-компании (с возможностью получения всех льгот)
- Стабильную зарплату, официальное трудоустройство
- Премии
- Внутреннее и внешнее обучение
- ДМС + стоматология + офисный врач
- Компенсацию расходов на спорт и иностранные языки
- Сменный график работы с ночным сменами
- Удобное расположение офиса в пешей доступности от метро
Адрес: Россия, Санкт-Петербург, Кронштадтская улица, 10
Опубликована 5 часов назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX Сейчас в поиске аналитика (инженера) SOC. ... угроз; Участие в тестах на проникновение, оценках уязвимостей и других мероприятиях по тестированию безопасности ...
- Частичная занятость
- Опыт от 1 года
- Санкт-Петербург
8 дней назад
Создаем, развиваем и поддерживаем системное и прикладное ПО, государственные информационные системы, ... Чем предстоит заниматься: подготовка типовых технических заданий на интеграцию информационных систем ... продуктов Что для этого нужно: высшее техническое образование в сфере ИТ опыт работы в качестве системного аналитика ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
5 часов назад
... нас появилось много новых проектов, поэтому сейчас мы расширяем команду разработки и ищем Системного аналитика ... задач; Поддерживать в актуальном состоянии матрицы трассировки требований, базу знаний разрабатываемой информационной ... Мы ожидаем, что вы: - работаете в должности аналитика/системного аналитика не менее 2- х лет; - владеете ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
5 часов назад
... прогнозирования, отклонений; Моделировать и анализировать обеспечение производства; Автоматизировать инструменты аналитики ... Что ждем от кандидата Высшее профильное образование; Опыт работы в роли аналитика данных от 3 лет; Опыт ... работы аналитиком в строительной компании, понимание процессов строительства будет являться преимуществом ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
день назад
Мы ждем от кандидатов: Опыт в продуктовой аналитике от 1 года.
- Полный день
- Опыт от 1 года
- Санкт-Петербург
день назад
Приглашаем кандидатов на вакансию Аналитик данных.
- Полный день
- Опыт от 1 года
- Санкт-Петербург
день назад