Аналитик SOC

Okko

Аналитик SOC

Описание вакансии

Обязанности:
  • Решение инцидентов КБ (L2-L3)

  • Нормализация и анализ логов

  • Разработка UC и Playbook

  • Выявление новых источников логов

  • Тестирование и внедрение нового функционала для расширения возможностей SIEM

  • Разрабока фреймфорка корреляции логов

Требования:​​​​​​
  • Опыт расследование киберинцидентов от 3-х лет

  • Работа с логами (Windows Event Logs, Linux Auditd, сетевые логи etc)

  • Понимание MITRE ATT&CK, Cyber Kill Chain, NIST SP 800-61

  • Опыт внедрения автоматизации реагирования (например, SOAR – TheHive, Cortex, Shuffle)

  • Опыт работы с ClickHouse

  • Знание SQL для формирования сложных запросов

  • Навык автоматизации процессов с использованием python, bash

  • Понимание работы стека протоколов TCP/IP

  • Умение документировать процессы

Что мы предлагаем:

  • Топовое оборудование и весь необходимый софт;
  • Официальное трудоустройство;
  • ДМС со стоматологией, офисный врач, доплата больничного листа, корпоративные скидки;
  • Льготные условия ипотеки в рамках зарплатного проекта;
  • Бесплатная подписка на сервисы партнеров;
  • Совместные занятия спортом: йога, футбол, волейбол;
  • Насыщенную корпоративная жизнь.
Посмотреть контакты работодателя

Похожие вакансии

БЮРО 1440
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Инфосистемы Джет
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
РОССКО

Инженер SOC

РОССКО

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Positive Technologies

Аналитик SOC L2

Positive Technologies

Удаленная работа
  • Москва

  • Не указана

СИГМА
Удаленная работа
  • Москва

  • Не указана

RDP.RU
Удаленная работа
  • Москва

  • Не указана

IT SCOUT
Удаленная работа
  • Москва

  • Не указана

Гарда Технологии
Удаленная работа
  • Москва

  • Не указана

StormWall™
Удаленная работа
  • Москва

  • Не указана

IT SCOUT
Удаленная работа
  • Москва

  • Не указана

Яндекс
Удаленная работа
  • Москва

  • Не указана

Антифишинг

Старший аналитик

Антифишинг

Удаленная работа
  • Москва

  • Не указана

PARMA Technologies Group

Аналитик

PARMA Technologies Group

Удаленная работа
  • Москва

  • Не указана

Р-Вижн
Удаленная работа
  • Москва

  • Не указана

Солар
Удаленная работа
  • Москва

  • Не указана

Московский Кредитный Банк

Аналитик (Информационная безопасность)

Московский Кредитный Банк

Удаленная работа
  • Москва

  • Не указана

Тайгер Трейд

Fullstack-аналитик

Тайгер Трейд

Удаленная работа
  • Москва

  • Не указана

RDP.RU
Удаленная работа
  • Москва

  • Не указана

Лемана ПРО
Удаленная работа
  • Москва

  • Не указана

YADRO
Удаленная работа
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию