Старший аналитик SOC

По договоренности

  • Площадь Ильича
  • Марксистская
  • Павелецкая

В наш Центр кибербезопасности F6 мы ищем старшего SOC специалиста, который будет охотиться за сложными угрозами и обеспечивать молниеносное реагирование на инциденты.

Работая в составе нашей профессиональной команды, мы гарантируем предоставление доступа к самым актуальным знаниям и практическим навыкам по работе с современными средствами защиты, передовым методиками обнаружения и расследования инцидентов.

Наша команда растет и данная роль — отличная возможность для дальнейшего роста карьеры в кибербезопасности. Полученный уникальный и многогранный опыт откроет возможности дальнейшего развития как в управленческих направления обеспечения киберзащиты, так и в тяжеловесной технической экспертизе в компьютерной криминалистике, реагировании на инциденты, а также других критически важных сферах ИБ.

ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ:

  • Работать с линейкой систем предотвращения и обнаружения киберугроз.
  • Работать с системами управления событиями ИБ и контроля внешней поверхности атаки.
  • Проводить расследование инцидентов с целью идентификации векторов проникновения, восстановления хронологии и определения степени воздействия.
  • Проводить проактивный поиск киберугроз, выявлять скрытые следы компрометации и нелегитимной активности в IT-инфраструктуре.
  • Обеспечивать оперативную реакцию, самостоятельно проводить мероприятия по устранению киберугроз и восстановлению задействованных в кибератаках активов.
  • Консультировать и поддерживать клиентов в рамках всего цикла реагирования на инциденты.
  • Взаимодействовать с командами разработки, киберразведки и другими подразделениями для повышения эффективности обнаружения угроз.
  • Разрабатывать новые и оптимизировать существующие правила корреляции, сигнатур и методов детектирования.
  • Активно участвовать в процессе создания и доработки playbook-ов и процедур мониторинга и реагирования на инциденты.
  • Формировать отчеты о реагировании с реконструкцией хронологии кибератаки, разрабатывать рекомендации по сокращению вероятности повторения инцидентов.

ОТКЛИКАЙСЯ НА ЭТУ ВАКАНСИЮ, ЕСЛИ:

  • Разбираешься в современных векторах проведения компьютерных атак, тактиках и техниках, используемых атакующими.
  • Имеешь опыт написания правил детектирования вредоносного ПО и его поведения (SIGMA, Suricata, YARA).
  • Имеешь опыт анализа вредоносного ПО (статический и динамический анализ с использованием IDA Pro, Ghidra, x64dbg, Cuckoo Sandbox).
  • Разбираешься в архитектуре популярных операционных систем и источников криминалистически значимой информации в них.
  • Имеешь опыт поиска и исследования артефактов в Linux.

БУДЕТ ПЛЮСОМ, ЕСЛИ:

  • Имеешь опыт работы на второй или третьей линии SOC.
  • Обладаешь опытом работы с XDR-платформами и EDR-решениями.
  • Имеешь опыт настройки и администрирования SIEM-решений, разработки и оптимизации правил корреляции для них.
  • Обладаешь практическим опытом в автоматизации реагирования через SOAR-платформы.
  • Наличие профильных сертификатов.

Адрес: Россия, Москва, Шарикоподшипниковская улица, 1
Показать на большой карте

Поделиться:

Опубликована 22 дня назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
МТС Банк – одно из ключевых направлений экосистемы МТС. Мы используем современные цифровые решения и развиваем технологичные банковские сервисы, доступные каждому Что для нас важно: опыт работы в in-house M&A, инвестиционных холдингах, инвестицио...
  • Полный день
  • Опыт от 1 года
Логотип компании МТС БанкМТС Банк
  • Москва
3 дня назад
Сегодня нас больше 1800 человек, и мы ищем аналитика или старшего аналитика в одну из наших команд Обязанности ... с заказчиком написание документации постановка задач разработчику участие в тестировании и ПСИ Для старшего ... аналитика: курирование и мотивация команды Требования: Обязательно: опыт работы от 1 года в роли аналитика ...
  • Нестандартный график
  • Опыт от 1 года
Логотип компании GlowByteGlowByte
  • Москва
7 дней назад
Обязанности: Обследование, анализ и описание бизнес-процессов Заказчиков; Подготовка предложений по оптимизации бизнес-процессов Заказчика; Подготовка ФТ, ТЗ, ЧТЗ по проектам оптимизации, автоматизации и цифровизации бизнес-процессов; Подготовка отче...
  • Полный день
  • Опыт от 1 года
Логотип компании РОСКОСМОСРОСКОСМОС
  • Москва
8 дней назад
... образование Экспертные знания конфигураций 1С:УХ или 1С: ERP, опыт работы в них в качестве консультанта/аналитика ...
  • Полный день
  • Опыт от 1 года
Логотип компании VKVK
  • Москва
4 дня назад
У Инновационного центра более 10 направлений работы: аналитика, моделирование, разработка, консалтинг ...
  • Полный день
  • Опыт от 1 года
Логотип компании Московский метрополитенМосковский метрополитен
  • Москва
4 дня назад
... , формировать прогнозы, заполнять формальные шаблоны и координировать процесс; Проводить финансовую аналитику ... Наши ожидания: Высшее образование в области экономики, финансов; Опыт работы с финансовой аналитикой ...
  • Полный день
  • Опыт от 1 года
Логотип компании Компания БКСКомпания БКС
  • Москва
8 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.