Аналитик SOC

По договоренности


Компания Директ Тех входит в Группу компаний М.Видео-Эльдорадо и ведет свою деятельность начиная с 2011 года.

Основное направление деятельности – организация мультибанковского кредитного сервиса для физических лиц (предоставление удаленного доступа к программному обеспечению Директ Тех для бесшовного взаимодействия Клиентов, Банков и Торговых организаций в процессе оформления потребительских кредитов).

Мы создаем собственные и интегрируем внешние ИТ-разработки, позволяющие автоматизировать и максимально упростить оформление заявки на кредит и кредитной документации.
Команда Директ Тех всегда рада принять в команду амбициозных и нацеленных на результат людей, открытых новым знаниям и готовых делиться своим опытом.

Обязанности:

  • Мониторинг событий ИБ от различных источников в SIEM (Splunk);
  • Приоритизация и анализ срабатываний правил корреляции, реагирование на подозрительную активность;
  • Углубленный анализ инцидентов ИБ (расследования 2-й линии), определение вектора атаки, затронутых активов и масштаба ущерба;
  • Формирование отчетов по результатам расследований, разработка рекомендаций по устранению последствий и предотвращению повторных инцидентов;
  • Разработка, тестирование и оптимизация правил корреляции в Splunk для выявления инцидентов в соответствии с матрицей MITRE ATT&CK;
  • Актуализация и поддержка playbooks для анализаторов 1-й линии;
  • Участие в подключении новых источников событий к Splunk, настройка парсинга и нормализации логов на прикладном уровне.

Требования:

  • Высшее или неоконченное высшее (предпочтительно в сфере IT и информационной безопасности);
  • Опыт работы с SIEM Splunk (настройка, администрирование на прикладном уровне, создание сложных правил корреляции и дашбордов, оптимизация запросов, анализ логов);
  • Глубокое понимание сетевых технологий: стек TCP/IP, основные протоколы (HTTP, DNS, SMB, и др.);
  • Знание архитектуры и основ администрирования ОС Windows или Linux;
  • Понимание OWASP Top 10, матрицы MITRE ATT&CK;
  • Умение писать техническую документацию, отчеты по инцидентам, инструкции.

Условия:

  • Оформление по ТК РФ в аккредитованную ИТ-компанию;
  • Достойный уровень заработной платы: оклад + премия;
  • График работы 5/2 с 10:00 до 19:00, удаленная работа с возможностью работать из офиса;
  • Адрес офиса: Сколково, БЦ «Орбион»;
  • ДМС;
  • Корпоративная техника для работы;
  • Бесплатная подписка М.Комбо, корпоративные скидки и привилегии на платформе BestBenefits;
  • Возможности для обучения и развития;
  • Развитая корпоративная культура;
  • Работа в команде профессионалов, регулярный обмен опытом, поддержка коллег.

Поделиться:

Опубликована 2 часа назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Обязанности: Составление документации (описание бизнес-процессов, технические задания, ПМИ, проектные решения). Подготовка UML/BPMN диаграмм; Прорабатывать и описывать технические решения вместе с командами разработки. Постановка задач разработчикам ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании СтарлинкСтарлинк
  • Москва
день назад
Приглашаем в команду аналитика на проект по созданию информационной системы для подготовки данных в целях ... Ожидаем от Вас: Опыт бизнес- или системным аналитиком от 2 лет; Понимание банковской отчётности, предпочтительно ... или в области data аналитики.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании СинимексСинимекс
  • Москва
день назад
80 000 - 100 000 ₽
Обязанности: Разовые и регулярные мониторинги СМИ и социальных медиа; Аналитические отчеты по итогам анализа медиаполя. Требования: Общее представление о PR-коммуникациях; Способность к скрупулезной въедливой работе; Грамотность; Знание мониторинговы...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании КомьюнитиКомьюнити
  • Москва
день назад
... Аналитик внутренних учетных систем / Бизнес аналитик / POISON DROP #вакансия #аналитик #бизнес_аналитик ... Для развития и расширения команды мы ищем Бизнес аналитика внутренних учетных систем Команда и процессы ... Требования: Опыт работы бизнес-аналитиком или системным аналитиком в fashion-retail от 2 лет Высшее образование ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Пойзон ДропПойзон Дроп
  • Москва
день назад
от 70 000 ₽
Обязанности: Выполнение ежемесячных поручений директора по поиску товаров, услуг с максимально выгодными условиями для Компании. Подготовка отчетов по результатам выполнения поручений. Требования: Грамотная письменная и устная речь, исполнительность,...
  • Можно удаленно
  • Подработка
  • Опыт от 1 года
Логотип компании Общество с ограниченной ответственностью БлагоменОбщество с ограниченной ответственностью Благомен
  • Москва
2 часа назад
Мы ищем аналитика, который поможет привести в порядок данные и аналитические процессы. ... Основные задачи: Создание единого дерева метрик, модели данных и витрин данных для сквозной аналитики ... Работа с хранилищем и источниками данных, взаимодействие с дата-инженерами, системными аналитиками, BI-аналитиками ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании DSSLDSSL
  • Москва
2 часа назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.