Исследователь (2 линия SOC)

ИнфоТеКС

Исследователь (2 линия SOC)

Москва, Отрадная улица, 2Бс1

Метро: Отрадное

Описание вакансии

Дочерняя компания АО ИнфоТеКС, АО «Перспективный мониторинг» » приглашает на работу исследователя Security Operation Center (SOC). Мы предоставляем заказчикам услуги SOC по мониторингу событий безопасности и расследованию инцидентов ИБ, контролю защищённости, защите web-приложений и администрированию систем и средств защиты информации. Наша Компания активно растет и развивается, интересных проектов становится всё больше, и в связи с этим мы ищем коллегу!

Обязанности:
  • Расследование (типовых/нетиповых) инцидентов.
  • Оценка потенциальных векторов атаки и анализ степени защищенности ИТ инфраструктуры.
  • Мониторинг и исследование современных методов, способов и средств кибератак.
  • Разработка правил корреляции/сценариев выявления инцидентов (playbook).
  • Проведение анализа ПО на вредоносность/скомпрометированность (в пределах компетенции).
  • Взаимодействие с другими командами SOC и Заказчиком по вопросам реагирования на инциденты ИБ.
  • Подготовка отчётов по результатам инцидента, выработка рекомендаций.
  • Участие в разработке и актуализации документации для работы подразделения, ведение базы знаний.
  • Участие в развитии SOC-центра.
Требования:
  • Высшее профильное образование
  • Опыт расследования инцидентов ИБ.
  • Знание тактик и техник компьютерных атак, методов их обнаружения.
  • Знания сетевых технологий.
  • Опыт работы с Windows\Linux системами на уровне администратора.
  • Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR.
  • Опыт работы как минимум с одной SIEM системой.
  • Опыт работы с DFIR-инструментами.

Будет преимуществом:

  • Навыки программирования на Python, SQL запросов.
  • Прохождение профильных курсов.
  • Опыт участия в CTF, киберучениях, TryhackMe/HacktheBox или аналоги.
Условия:
  • Работа в офисе в г. Москве, Технопарк "Отрадное", метро Отрадное.
  • Обучение (курсы), работа с наставником.

  • Индивидуальный план развития, карьерный рост.

  • Оплата питания (обеды).

  • ДМС, страхование жизни.

  • Корпоративные мероприятия. Кибертурниры.

  • Аккредитованная ИТ компания.

  • Возможность быть преподавателем, наставником, спикером.

Навыки
  • SOC
  • SIEM
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Центральный банк Российской Федерации (Банк России)

Аналитик SOC L1

Центральный банк Российской Федерации (Банк России)

Сменный график
  • Москва

  • Не указана

Рекомендуем
Цифровой аудит

Специалист SOC

Цифровой аудит

Сменный график
  • Москва

  • Не указана

Рекомендуем
РОССКО

Аналитик SOC

РОССКО

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
МТС Финтех
Сменный график
  • Москва

  • Не указана

Банк ДОМ.РФ
Сменный график
  • Москва

  • Не указана

МТС Финтех
Удаленная работа
  • Москва

  • Не указана

ИНФОРМЗАЩИТА

Архитектор SIEM/SOC

ИНФОРМЗАЩИТА

Полный день
  • Москва

  • Не указана

Компания ТрансТелеКом

Архитектор SOC

Компания ТрансТелеКом

Полный день
  • Москва

  • Не указана

Лемана ПРО

SOC аналитик

Лемана ПРО

Полный день
  • Москва

  • от 100000 RUR

ГК «МТ-Интеграция»

Старший аналитик SOC (SIEM)

ГК «МТ-Интеграция»

Полный день
  • Москва

  • от 100000 RUR

F6
Полный день
  • Москва

  • от 100000 RUR

АСТ
Полный день
  • Москва

  • до 300000 RUR

Консист-ОС
Полный день
  • Москва

  • до 300000 RUR

Консист-ОС
Сменный график
  • Москва

  • до 150000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию