Аналитик SOC

По договоренности

  • Площадь Ильича
  • Марксистская
  • Павелецкая

В наш Центр кибербезопасности F6 мы ищем SOC специалиста, в задачи которого будет входить обеспечение непрерывного мониторинга, выявление сложных угроз и реагирование с целью их нейтрализации.

Работая в составе нашей профессиональной команды, мы гарантируем предоставление доступа к самым актуальным знаниям и практическим навыкам по работе с современными средствами защиты, передовым методиками обнаружения и расследования инцидентов.

Данная роль — отличная возможность для развития карьеры в области кибербезопасности. Полученный уникальный и многогранный опыт откроет возможности дальнейшего развития в компьютерной криминалистике, реагировании на инциденты и других важных сферах обеспечения практической кибербезопасности.

ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ:

  • Работать с линейкой систем предотвращения и обнаружения киберугроз.
  • Работать с системами управления событиями ИБ и контроля внешней поверхности атаки.
  • Обнаруживать киберугрозы на ранней стадии и обеспечивать оперативную реакцию на выявленные инциденты.
  • Проводить оценку уровня опасности инцидента, начальную атрибуцию угроз, собирать дополнительную информацию и индикаторы компрометации.
  • Анализировать сырые события, сетевые и хостовые артефакты, проводить расследования с целью восстановления хронологии развития инцидентов.
  • Участвовать в мероприятиях по восстановлению, задействованных в кибератаках активов.
  • Формировать новые и адаптировать существующие детектирующие правила.
  • Консультировать клиентов, предоставлять индикаторы и рекомендации по устранению киберугроз.
  • Документировать инциденты, составлять отчёты о выявленных угрозах, формировать рекомендации.

ОТКЛИКАЙСЯ НА ЭТУ ВАКАНСИЮ, ЕСЛИ:

  • Понимаешь современные векторы, тактики и техники проведения компьютерных атак, знаком с понятиями Cyber Kill-Chain, MITRE ATT&CK.
  • Знаешь принципы и устройства работы ОС (Windows, *nix).
  • Имеешь представление о “сырых событиях”, логах (Windows, Linux, сетевые устройства).
  • Имеешь базовое представление о процессе криминалистического сбора и анализа артефактов.
  • Понимаешь работу сетевых протоколов, современных средств защиты и их ролей.
  • Знаешь практики безопасной работы с вредоносным ПО.
  • Имеешь возможность сменного графика работы, в том числе ночные смены и выходные дни.

БУДЕТ ПЛЮСОМ:

  • Опыт работы с системами обнаружения и предотвращения киберугроз.
  • Умение работать с SIEM, опыт разработки правил корреляции.
  • Базовые навыки статического и динамического анализа вредоносного ПО.
  • Умение писать детектирующие правила (SIGMA, Suricata, YARA).
  • Опыт участия в CTF, bug bounty или внутренних тренировках.
  • Наличие сертификатов в области информационной безопасности.

Адрес: Россия, Москва, Шарикоподшипниковская улица, 1
Показать на большой карте

Поделиться:

Опубликована 12 дней назад

Похожие вакансии

от 140 000 ₽
Автоматизация процессов сбора и обработки данных, проекты в области IT и финансово-экономической сфере. Офисный формат работы. Обязанности: — Организация работы и руководство IT-проектами (финансы и экономика в секторе государственного управления) Пр...
  • Полный день
  • Опыт от 1 года
Логотип компании ГБУ Информационно-Консультационный Центр Департамента Культуры Города МосквыГБУ Информационно-Консультационный Центр Департамента Культуры Города Москвы
  • Москва
2 часа назад
Что для нас важно: опыт работы на аналогичной должности от 1 года знание SQL, Python, Power Point, Power BI Ты будешь: собирать, обрабатывать и анализировать данные о продажах подготавливать и представлять отчеты изучать финансовую отчетность, выявля...
  • Полный день
  • Опыт от 1 года
Логотип компании МТС ФинтехМТС Финтех
  • Москва
день назад
Мы ведущее российское предприятие в области разработки и производства радиолокационных станций дальнего обнаружения, которые используются в системах ПВО, противоракетной обороне (ПРО) и предупреждении о ракетном нападении. Обязанности: Разработка алг...
  • Полный день
  • Опыт от 1 года
Логотип компании Научно-производственное объединение дальней радиолокации имени академика А.Л. МинцаНаучно-производственное объединение дальней радиолокации имени академика А.Л. Минца
  • Москва
день назад
до 150 000 ₽
Рыночная зарплата
Компания «ЭФКО» – один из крупнейших производителей продуктов питания. Наиболее известные торговые марки Компании – «Слобода» и «Altero». Сейчас мы находимся в поисках специалиста по обработке информации. Если у Вас есть желание стать частью крупной ...
  • Полный день
  • Опыт от 1 года
Логотип компании ЭФКОЭФКО
  • Москва
2 дня назад
Группа компаний Протектор – ведущий поставщик авиационно-технического имущества для самолетов и вертолетов иностранного и отечественного производства. Почему стоит выбрать нас? Мы стали первым в России импортозамещающим производством иностранных шасс...
  • Полный день
  • Опыт от 1 года
Логотип компании ПротекторПротектор
  • Москва
2 дня назад
ОДИН ИЗ ЛУЧШИХ РАБОТОДАТЕЛЕЙ РОССИИ Мы – Neoflex. Аккредитованная IT компания. За 20 лет работы мы создали 12+ готовых решений для бизнеса, так же занимаемся заказной разработкой программного обеспечения. Приветствуем на странице нашей компании и бла...
  • Полный день
  • Опыт от 1 года
Логотип компании NeoflexNeoflex
  • Москва
3 дня назад

Похожие вакансии

от 140 000 ₽
Логотип компании ГБУ Информационно-Консультационный Центр Департамента Культуры Города МосквыГБУ Информационно-Консультационный Центр Департамента Культуры Города Москвы
Логотип компании МТС ФинтехМТС Финтех
Логотип компании Научно-производственное объединение дальней радиолокации имени академика А.Л. МинцаНаучно-производственное объединение дальней радиолокации имени академика А.Л. Минца
до 150 000 ₽
Логотип компании ЭФКОЭФКО
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.