Аналитик SOC L2 (информационная безопасность)

По договоренности


Innostageпервый и единственный системный интегратор в России, который проверяет собственную киберустойчивость на практике, выйдя на багбаунти в режиме открытых кибериспытаний. 1166 хакеров безуспешно ломают нас каждый день за 10 миллионов рублей!

ТОП-3 крупнейших интеграторов РФ в сфере защиты информации
ТОП-10 поставщиков в сфере ИБ и крупнейших компаний в области кибербезопасности в РФ
1500+ профессионалов выбрали Innostage своим работодателем.

Мы ищем аналитика L2 в центр противодействия киберугрозам.

Вам предстоит:

  • Анализ файлов, журналов инфраструктурных сервисов и средств защиты информации;
  • Сбор и анализ полезных артефактов при расследовании инцидента, выстраивание их в цепочки, с последующим составлением отчетности;
  • Искать и выявлять аномальную активность, Threat Hunting;
  • Разработка и корректировка правил корреляции/нормализации с их последующей адаптацией под системы Заказчика;
  • Проведение инвентаризации подключенных к системе управления событиями безопасности источников и оценка уровня настроенного аудита;
  • Контроль доступности средств мониторинга/средств защиты информации/информационных систем;
  • Взаимодействие с группой мониторинга в рамках реагирования на нетиповые критичные инциденты, помощь, наставничество;
  • Верификация карточек инцидентов, обработанных группой мониторинга;
  • Формирование аналитических отчетов по Заказчикам;
  • Участие в развитии компетенций группы аналитики, подготовка внутренних митапов. Участие в передаче опыта новым сотрудникам.

Мы хотим видеть:

  • Опыт работы с SIEM системами (PT SIEM, KUMA и другие);
  • Опыт разработки сценариев детектирования и реагирования на инциденты ИБ;
  • Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.);
  • Навыки работы с ОС Windows и Linux;
  • Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;
  • Понимание теоретической и практической части работы СЗИ (AV, FW, NGFW, IDS/IPS, EDR и т.п.);
  • Понимание процесса управления и расследования инцидентов;
  • Обладает хорошими аналитическими способностями и коммуникационными навыками.

    Что предлагаем:

    • Помощь в адаптации для быстрого погружения в работу;
    • ДМС (включая ежегодное комплексное мед. обследование, стоматологию, телемедицину, психологическую поддержку в онлайн-формате) после испытательного срока;
    • Страхование от несчастного случая и страхование при выезде за рубеж;
    • Постоянное развитие - доступ к онлайн библиотеке, курсы, тренинги
    • Частичная компенсация затрат на занятия спортом;
    • Сообщество единомышленников по увлечениям и интересам – книги, спорт, фильмы и различные хобби;
    • Имеем аккредитацию в Минцифры;

Поделиться:

Опубликована 22 дня назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
В связи с ростом количества проектов, мы ищем в команду увлеченного и целеустремленного Аналитика 1С, ... Наши ожидания: Опыт работы аналитиком 1С или программистом 1С от 1 года; Знание конфигураций (одной или ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании АрсанАрсан
  • Казань
3 часа назад
от 150 000 ₽
Выше средней на 87%
В компанию ООО «ПРО-РЕСУРС» требуется Аналитик 1С:ERP (по регламентированному учету).
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Про-РесурсПро-Ресурс
  • Казань
3 часа назад
... ответственного, легко работающего как самостоятельно, так и в команде сотрудника на вакансию Консультант-аналитик ... Требования: участие в проектах по внедрению в качестве консультанта-аналитика SAP PP опыт развития и ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ДКСДКС
  • Казань
2 дня назад
Сейчас мы ищем специалиста, который хочет развиваться в 1С аналитике вместе с нами. ... Работать предстоит в уже сложившейся команде разработчиков и аналитиков.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ФТОФТО
  • Казань
4 дня назад
... товаров ✓ Резиденты Сколково ✓ Наш бренд знают и любят по всей России ❍ И сейчас мы в поисках Тренд Аналитика ... согласно коэффициентам сезонности Мы подходим друг другу, если у тебя есть: Опыт работы продуктовым аналитиком ...
  • Можно удаленно
  • Подработка
  • Опыт от 1 года
Логотип компании МистеллаМистелла
  • Казань
2 дня назад
от 50 000 ₽
О компании и проекте Мы — динамично развивающаяся компания, реализующая товары на крупнейших маркетплейсах. Мы ищем внимательного и обучаемого коллегу, который поможет нам структурировать данные и автоматизировать отчетность. Если вы уверенно работае...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Николаева Сайда ИделовнаНиколаева Сайда Иделовна
  • Казань
13 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.