Аналитик SOC (ИБ)

По договоренности

  • Киевская
  • Парк Победы
  • Багратионовская

Сейчас мы в поиске SOC аналитика, который будет представлять интересы компании при работе с внешним SOC и отвечать за актуальность подключений, качество мониторинга, реагирование на события ИБ и развитие правил выявления событий информационной безопасности.

Что предстоит делать:

  • Координировать подключение новых серверов, систем и других источников событий к SOC.
  • Контролировать актуальность подключенных источников.
  • Взаимодействовать с ИТ-подразделениями при подключении новых источников и устранении проблем с передачей логов.
  • Совместно с аналитиками внешнего SOC анализировать и отрабатывать события информационной безопасности.
  • Участвовать в расследовании инцидентов: предоставлять дополнительную информацию, организовывать взаимодействие с ответственными подразделениями и контролировать выполнение необходимых действий.
  • Контролировать качество и полноту мониторинга информационных систем компании.
  • Формировать требования к новым сценариям выявления угроз и ставить задачи внешнему SOC на разработку и доработку правил корреляции.
  • Участвовать в тестировании новых правил корреляции и оценке качества их работы.
  • Анализировать существующие правила и выявлять недостатки мониторинга, в том числе избыточные и неинформативные срабатывания.
  • Участвовать в развитии процессов мониторинга и реагирования на инциденты ИБ.
  • Вести и актуализировать документацию по подключенным источникам, зонам ответственности и требованиям к мониторингу.

Обязательные требования:

  • Опыт работы в информационной безопасности / SOC.
  • Опыт расследования инцидентов ИБ.
  • Понимание принципов работы SIEM и SOC.
  • Понимание жизненного цикла событий ИБ: сбор логов → корреляция → срабатывание → анализ → подтверждение инцидента → реагирование.
  • Понимание основных типов источников событий: серверы, сетевое оборудование, средства защиты, приложения и т.д.
  • Опыт работы с логами и событиями информационной безопасности.
  • Понимание принципов построения правил корреляции и выявления подозрительной активности.
  • Умение взаимодействовать одновременно с ИТ-подразделениями и внешним поставщиком SOC.
  • Навыки постановки технических задач и контроля их выполнения.
  • Практический опыт работы с SIEM.
  • Системность и внимательность: важно не только реагировать на инциденты, но и контролировать, что вся необходимая инфраструктура действительно находится под мониторингом.

Будет плюсом:

  • Опыт написания или постановки задач на разработку правил корреляции.
  • Знание сетевых технологий и принципов работы TCP/IP, DNS, HTTP/HTTPS.
  • Опыт работы с EDR, NGFW, WAF, DLP и другими средствами защиты.
  • Опыт взаимодействия с внешним SOC/MSSP.

Условия работы:

  • График 5/2, 1 удаленный день в неделю (полностью удаленного формата нет).
  • Конкурентоспособная заработная плата.
  • Официальное трудоустройство по ТК РФ, бессрочный договор.
  • ДМС со стоматологией после испытательного срока, 31 день отпуска.
  • Корпоративное изучение английского языка.
  • Работа в профессиональной команде, открытой к сотрудничеству, идеям и инновациям.

Адрес: Россия, Москва, Тестовская улица, 8
Показать на большой карте

Поделиться:

Опубликована 6 дней назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
от 150 000 ₽
Центр конъюнктурных исследований приглашает опытных специалистов в области экономики и статистики для участия в наших проектах. Чем предстоит заниматься: ✅ Подготовка аналитических материалов: создание пресс-релизов для СМИ, отраслевых аналитических ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Национальный исследовательский университет Высшая школа экономикиНациональный исследовательский университет Высшая школа экономики
  • Москва
день назад
Обязанности: Умение собирать, анализировать и формализовывать требования — от интервью с заказчиком до структурированного описания. Написание функциональных и нефункциональных требований. Навык проектирования и описания бизнес-процессов с использован...
  • Полный день
  • Опыт от 3 лет
Логотип компании ГознакГознак
  • Москва
день назад
АНО «Цифровой аудит» является ведущим технологическим партнером Счетной палаты Российской Федерации. Мы-сообщество высококвалифицированных профессионалов, специализирующихся на внедрении инноваций в области Big Data и AI для создания надежных, эффект...
  • Полный день
  • Опыт от 3 лет
Логотип компании Цифровой аудитЦифровой аудит
  • Москва
день назад
Обязанности: Обязательно опыт в Фармацевтической компании (полного цикла)- инвестируем в R&D, производство и партнёрства. Строить финансовые модели по R&D-проектам (rNPV, DCF, сценарии) с учётом фаз КИ и вероятности успеха Оценивать M&A-с...
  • Полный день
  • Опыт от 3 лет
Логотип компании ИРВИН 2ИРВИН 2
  • Москва
10 часов назад
В связи с развитием новых программ мы ищем коллегу, который усилит нашу команду по скаутингу, аналитике ... Аналитика рынков и технологических трендов. ... Экспертная поддержка программ развития стартапов (выступаете как аналитик по своей тематике).
  • Полный день
  • Опыт от 3 лет
Логотип компании Системы инвестицийСистемы инвестиций
  • Москва
4 дня назад
Обязанности: - Аналитически поддерживать продажи и маркетинг. - Обеспечивать данными для выполнения расчетов. - Формировать гипотезы, создавать модели для проверки гипотез. - Визуализировать, формировать ТЗ и требования для IT и 1С. - Разрабатывать и...
  • Полный день
  • Опыт от 3 лет
Логотип компании NOVAROLLNOVAROLL
  • Москва
4 дня назад

Похожие вакансии

от 150 000 ₽
Логотип компании Национальный исследовательский университет Высшая школа экономикиНациональный исследовательский университет Высшая школа экономики
Логотип компании ГознакГознак
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.