Аналитик SOC (L2)

По договоренности


Вакансия открыта в связи с расширением Службы мониторинга и реагирования. Возможен удалённый формат работы.

Требования:

  • опыт реагирования на инциденты ИБ от 2-х лет в качестве аналитика SOC L1/L2 или TI/TH,
  • знание принципов работы операционных систем Windows/Linux/MacOS на уровне администратора или продвинутого пользователя,
  • знание принципов работы сетевых технологий и протоколов,
  • опыт работы с SIEM-системами (Arcsight, ESM/Qradar/Splunk/KUMA, MP SIEM, любые другие),
  • знание тактик и техник атакующих, основных векторов атак, современных угроз и уязвимостей,
  • опыт реагирования на инциденты ИБ с использованием основных классов средств защиты информации.

Будет плюсом:

  • участие в CTF соревнованиях по кибербезопасности,
  • опыт написания правил и сигнатур для СЗИ,
  • знание языков программирования (bash, Python, Go).

Задачи:

  • мониторинг событий информационной безопасности, поступающих с различных источников в инфраструктуре Компании,
  • обработка инцидентов информационной безопасности среднего и высокого приоритетов в соответствии с планами реагирования,
  • выполнение утвержденных SLA по реагированию на инциденты информационной безопасности,
  • участие в расследованиях инцидентов ИБ высокого уровня критичности,
  • проведение пост анализа инцидентов ИБ, обработанных аналитиками первой линии,
  • формирование предложений по корректировке и улучшению работы правил корреляции (опционально).


Поделиться:

Опубликована 11 часов назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Обязанности: Составление документации (описание бизнес-процессов, технические задания, ПМИ, проектные решения). Подготовка UML/BPMN диаграмм; Прорабатывать и описывать технические решения вместе с командами разработки. Постановка задач разработчикам ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании СтарлинкСтарлинк
  • Москва
3 дня назад
Приглашаем в команду аналитика на проект по созданию информационной системы для подготовки данных в целях ... Ожидаем от Вас: Опыт бизнес- или системным аналитиком от 2 лет; Понимание банковской отчётности, предпочтительно ... или в области data аналитики.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании СинимексСинимекс
  • Москва
3 дня назад
80 000 - 100 000 ₽
Обязанности: Разовые и регулярные мониторинги СМИ и социальных медиа; Аналитические отчеты по итогам анализа медиаполя. Требования: Общее представление о PR-коммуникациях; Способность к скрупулезной въедливой работе; Грамотность; Знание мониторинговы...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании КомьюнитиКомьюнити
  • Москва
3 дня назад
Опыт участия в аналогичных проектах в ритейле/на производстве в качестве аналитика со стороны заказчика ... Опыт участия в проектах внедрения продуктов 1С от 3 лет или релевантный опыт в качестве аналитика 1С ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ИДС БоржомиИДС Боржоми
  • Москва
11 часов назад
от 7 000 ₽
Обязанности: Выполнение ежемесячных поручений директора по поиску товаров, услуг с максимально выгодными условиями для Компании. Подготовка отчетов по результатам выполнения поручений. Требования: Грамотная письменная и устная речь, исполнительность,...
  • Можно удаленно
  • Подработка
  • Опыт от 1 года
Логотип компании Сжд СервисСжд Сервис
  • Москва
11 часов назад
Проект по разработке и развитию единого хранилища данных для одного из ТОП-3 банков России. Среди наших преимуществ — современный стек технологий на импортозамещенных open-source продуктах, таких как Greenplum, Arenadata, Airflow, четкие процессы про...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Лига Цифровой ЭкономикиЛига Цифровой Экономики
  • Москва
11 часов назад

Похожие вакансии

Логотип компании СтарлинкСтарлинк
Логотип компании СинимексСинимекс
80 000 - 100 000 ₽
Логотип компании КомьюнитиКомьюнити
Логотип компании ИДС БоржомиИДС Боржоми
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.