Аналитик SOC L1
По договоренности
- Кантемировская
- Севастопольская
- Чертановская
Мы ищем к нам аналитика SOC L1 (на офисный формат работы).
Работая в РТ-Информационная безопасность вы получаете:
- Работу в молодой и дружной команде профессионалов (средний возраст сотрудников SOC ниже 30 лет);
- Оформление по ТК РФ;
- Стабильную официальную окладную часть + возможны премии по результатам работы;
- До 10 day-off в год по результатам работы;
- Обучение с Наставником, четкий индивидуальный план развития;
- Удобное расположение офиса (корпоративный транспорт от метро Южная);
- Сменный график день/ночь/отсыпной/выходной или 5/2;
- Партнерскую программу скидок.
Задачи:
- Выявление и анализ инцидентов информационной безопасности в дежурной смене с использованием SIEM платформ (ELK, MP) и прочих инструментов;
- Инициирование заявок на блокирование и противодействие инциденту;
- Выполнение расследований типовых инцидентов информационной безопасности;
- Наполнение и поддержание актуальности базы типовых инцидентов информационной безопасности;
- Определение ложных срабатываний и предложение рекомендаций для их исключения;
- Контроль состояния SIEM систем;
- Сортировка первого уровня оповещений для проверки;
- Соблюдение правил по устранению последствий и эскалации;
- Открытие и сопровождение проблем в системе сопровождения инцидентов в соответствии с внутренними процедурами компании;
- Генерация отчетов по окончании смены для передачи последующим специалистам смены.
Что для нас важно:
- Высшее/незаконченное высшее техническое образование;
- Опыт работы в области ИБ от года;
- Знание подходов в области мониторинга безопасности, оповещения (опционально аналитика);
- Понимание концепций межсетевых экранов, прокси-серверов, SIEM, антивирусов и IDPS;
- Стремление к получению новых знаний в области ИБ;
- Способность работать по гибкому графику в условиях круглосуточной работы операционного центра безопасности (SOC);
- Понимание сетевой модели OSI, стек TCP/IP, сетевые протоколы HTTP/HTTPS, DNS, DHCP, ARP.
Будет преимуществом:
- Базовое понимание принципов и сценариев реализации компьютерных атак;
- Желательны знания в области технологий ИТ сервиса;
- Опыт работы с SIEM платформами;
- Умение работать в режиме многозадачности, высоком темпе решения задач и не бояться брать на себя ответственность;
- Высокая обучаемость, желание развиваться и повышать квалификацию в области информационной безопасности;
- Работа с межсетевыми экранами Cisco ASA, Checkpoint, User Gate;
- Работа с IRP системами.
Адрес: Россия, Москва, Варшавское шоссе, 118к1
Опубликована 10 дней назад
Похожие вакансии
Чем предстоит заниматься: выгружать и обрабатывать данные по запускаемым маркетинговым акциям; настраивать автоматический сбор и структурирование информации из различных источников; визуализировать данные в виде графиков и презентаций; описывать бизн...
- Полный день
- Опыт от 1 года
- Москва
13 часов назад
Привет! Мы - Парк развлечений «Сказка» – единственный в Москве парк развлечений под открытым небом, включающий в себя более 60 вариантов досуга для любого возраста и времени года. Мы делаем ставку на данные как основу для управленческих решений. Сейч...
- Полный день
- Опыт от 1 года
- Москва
2 дня назад
Обязанности: Организация подготовки планирования объемов поступления, обработки, перевозки, доставки и вручения почтовых отправлений; Организация и контроль мониторинга процессов обработки и перевозки почты в структурных подразделениях; Анализ и опти...
- Полный день
- Опыт от 1 года
- Москва
2 дня назад
«ФК Гранд Капитал» — один из ведущих российских дистрибьюторов лекарственных препаратов, входящий в топ-5 крупнейших игроков страны. Мы занимаем прочные позиции среди крупных предприятий отечественного бизнеса, стабильно демонстрируя высокие темпы ро...
- Полный день
- Опыт от 1 года
- Москва
2 дня назад
Чем предстоит заниматься: Регулярный сбор и проверки отчетов от Партнеров (Бренды/Банки/СК/Лизинг); Подготовка еженедельных отчетов, ежемесячных и других отчетов и статистических данных; Подготовка анализа кредитных предложений конкурентов; Подготовк...
- Полный день
- Опыт от 1 года
- Москва
2 дня назад
PÚSY — это не просто создание уникальных бьюти-баночек, это целая экосистема, где мы объединяем талантливых и смелых людей, стремящихся выразить свою индивидуальность. Наша команда состоит из креативных профессионалов, которые работают над тем, чтобы...
- Полный день
- Опыт от 1 года
- Москва
3 дня назад