Старший аналитик SOC
По договоренности
- Бульвар Рокоссовского
- Черкизовская
- Преображенская площадь
Positive Technologies уже 20 лет создает инновационные решения в сфере информационной безопасности. Продукты и сервисы компании позволяют выявлять, верифицировать и нейтрализовать реальные бизнес-риски, которые могут возникать в IT-инфраструктуре предприятий. Наши технологии построены на многолетнем исследовательском опыте и экспертизе ведущих специалистов по кибербезопасности.
Мы находимся в поиске Старшего аналитика во внутреннюю информационную безопасность.
Обязанности:
- Проведение расследований инцидентов ИБ высокой и критической степени сложности, консультирование аналитиков SOC по сложным инцидентам;
- Анализ активности злоумышленников, выявление признаков компрометации, определение тактик, техник и процедур атакующих;
- Проведение постинцидентного анализа и разработка мероприятий по повышению уровня защищенности компании;
- Разработка и оптимизация сценариев детектирования угроз в SIEM для повышения эффективности обнаружения атак и снижения количества ложных срабатываний;
- Разработка и совершенствование сценариев реагирования, инструкций (playbooks) для инцидентов и событий безопасности, используемых аналитиками SOC;
- Анализ полноты и качества логирования в инфраструктуре, оценка достаточности источников событий для обнаружения угроз, подготовка рекомендаций по расширению покрытия мониторинга;
- Формирование требований к источникам событий, параметрам логирования и подключению новых источников данных к SIEM;
- Развитие процессов Threat Intelligence и Threat Hunting в SOC: исследование актуальных угроз, анализ TTP злоумышленников, использование полученных данных в правила обнаружения и сценарии мониторинга;
- Развитие автоматизации процессов SOC, включая автоматизацию обработки событий, реагирования на типовые инциденты и сокращение времени обнаружения и реагирования;
- Подготовка отчетов о расследовании инцидентов информационной безопасности.
Требования:
- Опыт расследования реальных инцидентов информационной безопасности в корпоративной инфраструктуре;
- Опыт разработки и совершенствования правил детектирования угроз;
- Опыт экспертной поддержки и наставничества аналитиков L1/L2;
- Опыт работы с продуктами классов AV/EDR/Sandbox/NTA/SIEM/SOAR и др;
- Уверенные знания архитектуры современных сетей и ОС Windows и Linux;
- Понимание современных методов, техник и инструментов проведения кибератак, актуальных угроз информационной безопасности, тактик и техник злоумышленников, а также методов обнаружения и противодействия им;
- Базовые навыки работы с инструментами анализа и расследования инцидентов (Wireshark, Sysinternals, Velociraptor, FTK Imager, или аналогичные решения) будут преимуществом.
Условия:
- Гибридный формат работы, гибкое начало рабочего дня;
- Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только;
- Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
- Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап;
- Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета;
- Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.
Адрес: Россия, Москва, Преображенская площадь, 8
Опубликована 4 дня назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAXГруппа «Эталон» — один из крупнейших федеральных девелоперов полного цикла с 39-летним опытом работы на рынке недвижимости. Компания входит в топ-10 девелоперов России по объему продаж. Мы создаем проекты любой сложности и масштаба в Москве, Санкт-Пе...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
РТ Высокие технологии в поисках системного/бизнес‑аналитика!
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад
... встречи На 100% вырос объём продаж за 2024 год 75% клиентов готовы рекомендовать нас Ищем Финансового аналитика ... результатам, находить ключевые драйверы изменений и поддерживать управленческие решения качественной аналитикой ... аналитическое и кейс-ориентированное мышление Высшее образование в области финансов, экономики, математики, аналитики ...
- Полный день
- Опыт от 3 лет
- Москва
21 час назад
Чем предстоит заниматься: Обеспечение экспертной декомпозиции требований для BIOS / BMC / Firmware команды разработки, включая формирование и обновление технических требований к продукту, декомпозируя требования от владельца продукта и/или системного...
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад
Нат текущий момент мы в поиске бизнес-аналитика в команду финансовой стратегии.
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад