Аналитик SOC L2 (информационная безопасность)
По договоренности
Innostage — первый и единственный системный интегратор в России, который проверяет собственную киберустойчивость на практике, выйдя на багбаунти в режиме открытых кибериспытаний. 1166 хакеров безуспешно ломают нас каждый день за 10 миллионов рублей!
ТОП-3 крупнейших интеграторов РФ в сфере защиты информации
ТОП-10 поставщиков в сфере ИБ и крупнейших компаний в области кибербезопасности в РФ
1500+ профессионалов выбрали Innostage своим работодателем.
Мы ищем аналитика L2 в центр противодействия киберугрозам.
Вам предстоит:
- Анализ файлов, журналов инфраструктурных сервисов и средств защиты информации;
- Сбор и анализ полезных артефактов при расследовании инцидента, выстраивание их в цепочки, с последующим составлением отчетности;
- Искать и выявлять аномальную активность, Threat Hunting;
- Разработка и корректировка правил корреляции/нормализации с их последующей адаптацией под системы Заказчика;
- Проведение инвентаризации подключенных к системе управления событиями безопасности источников и оценка уровня настроенного аудита;
- Контроль доступности средств мониторинга/средств защиты информации/информационных систем;
- Взаимодействие с группой мониторинга в рамках реагирования на нетиповые критичные инциденты, помощь, наставничество;
- Верификация карточек инцидентов, обработанных группой мониторинга;
- Формирование аналитических отчетов по Заказчикам;
- Участие в развитии компетенций группы аналитики, подготовка внутренних митапов. Участие в передаче опыта новым сотрудникам.
Мы хотим видеть:
- Опыт работы с SIEM системами (PT SIEM, KUMA и другие);
- Опыт разработки сценариев детектирования и реагирования на инциденты ИБ;
- Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.);
- Навыки работы с ОС Windows и Linux;
- Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;
- Понимание теоретической и практической части работы СЗИ (AV, FW, NGFW, IDS/IPS, EDR и т.п.);
- Понимание процесса управления и расследования инцидентов;
- Обладает хорошими аналитическими способностями и коммуникационными навыками.
Что предлагаем:
- Помощь в адаптации для быстрого погружения в работу;
- ДМС (включая ежегодное комплексное мед. обследование, стоматологию, телемедицину, психологическую поддержку в онлайн-формате) после испытательного срока;
- Страхование от несчастного случая и страхование при выезде за рубеж;
- Постоянное развитие - доступ к онлайн библиотеке, курсы, тренинги
- Частичная компенсация затрат на занятия спортом;
- Сообщество единомышленников по увлечениям и интересам – книги, спорт, фильмы и различные хобби;
- Имеем аккредитацию в Минцифры;
Опубликована день назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX Что будем делать: Осуществлять мониторинг инфраструктуры заказчиков с целью своевременного выявления атак с помощью SIEM; Реагирование и оповещение об инцидентах ИБ в соответствии с установленным SLA и маршрутной картой инцидента; Принимать участие в...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Казань
9 часов назад
78 000 ₽
Рыночная зарплата
Ищем специалиста в команду продуктовой аналитики и антифрода. ... Откликайтесь, если работали в аналитике от года, любите математику и готовы поддерживать большую систему ... SQL Визуализировать расчёты с помощью DataLens Мы ждём, что вы Занимались системной или продуктовой аналитикой ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Казань
4 дня назад
80 000 - 140 000 ₽
Выше средней на 37%
... структур, Маркетинг 2023,2024,2025 по России; Сейчас мы активно растем и ищем специалиста по маркетинговой аналитике ... платим премии при выполнении KPI; В самом начале сопроводительного письма обязательно напиши слово «Аналитика ... Отклики без сопроводительного письма и без слова «Аналитика» рассматриваться не будут.
- Можно удаленно
- Полный день
- Опыт от 1 года
- Казань
8 дней назад
Сейчас мы ищем специалиста, который хочет развиваться в 1С аналитике вместе с нами. ... Работать предстоит в уже сложившейся команде разработчиков и аналитиков.
- Можно удаленно
- Полный день
- Опыт от 1 года
- Казань
9 дней назад
Компания работает с 1991 года и имеет в России и СНГ четыре центра разработки, аналитики и консалтинга ... Сейчас мы ищем в команду Аналитика (обязательная банковская отчетность) Задачи: Сбор и анализ требований ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Казань
9 дней назад
Вакансия в подборках
Похожие вакансии
78 000 ₽
80 000 - 140 000 ₽