Аналитик SOC

Платформикс

Аналитик SOC

Описание вакансии

Лаборатория инновационной защиты «Линза» входит в состав группы компаний «Базовые Решения» и специализируется на консалтинге, системной интеграции, управляемых сервисах и разработке собственных программных продуктов для автоматизации рутинных задач в области информационной безопасности.

Департамент информационной безопасности интенсивно растет, развивается и оптимизирует внутренние процессы, в связи с этим ищем себе в команду Аналитика SOC в группу реагирования на инциденты ИБ.

Обязанности:

  • Реагирование на инциденты ИБ с использованием IRP, SIEM, EDR и NTA-систем по существующим сценариям;
  • Участие в разработке плейбуков по отработке сценариев;
  • Следить за выполнением SLA;
  • Участие в разработке сценариев выявления инцидентов ИБ и оптимизации существующих сценариев;
  • Участие в расследовании инцидентов ИБ;
  • Выявление аномальной активности, Threat Hunting;
  • Изучение новых типов источников событий ИБ;
  • Изучение новых векторов атак и способов их детектирования;
  • Проведение исследований и поиска уязвимостей в компонентах и ПО критической инфраструктуры;
  • Эксплуатация и техническая поддержка существующей инфраструктуры SOC (поддержка решений IRP, SIEM, NGFW, AV, EDR/XDR, доменной инфраструктуры);
  • Изучение решений, выполнение сертификационных требований вендоров (обучение, сдача экзаменов);
  • Организация сменного графика работы аналитиков 1 линии, замещение отсутствующего в случае необходимости;
  • Наставничество аналитиков 1 линии в рамках реализаций проектов.

Требования:

  • Знание и понимание архитектуры современных корпоративных инфраструктур;
  • Знание основных типов атак;
  • Понимание принципов функционирования основных технологий обеспечения информационной безопасности (WAF, Sandbox, NGFW, VPN(ГОСТ), IDS/IPS, DLP, AAA, NAC, PAM, AV, PKI и др).;
  • Опыт работы с SIEM, IRP(SOAR);
  • Опыт выявления и реагирования на инциденты ИБ;
  • Знание Windows и Linux (опыт администрирования);
  • Умение давать рекомендации по устранению причин возникновения инцидента, уменьшению поверхности атаки;
  • Знание и понимание принципов компьютерной и сетевой безопасности (в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них;
  • Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.), умение корректно интерпретировать различные события и выделять наиболее важную информацию;
  • Внимательность к деталям, аналитический склад ума;
  • Знание английского языка в объеме, необходимом для изучения технической документации;
  • Способность эффективно работать в команде и быстро обучаться новым технологиям.

Будет преимуществом:

  • Высшее техническое образование в области ИБ;
  • Опыт использования для расследования инцидентов инструментов Kali Linux: metasploit, nmap, sqlmap, w3af, hydra, OpenVAS и т.д.;
  • Опыт работы с различными СЗИ, в частности АВПО, NGFW, IDS, WAF, NTA, EDR;
  • Опыт работы в структурах SOC от 1 года;
  • Понимание что такое OWASP TOP 10 Уязвимости;
  • Понимание стандарта CVSS v3.1;
  • Понимание техник тестирования на проникновение и Red Team, повышения привилегий и закрепления в Active Directory;
  • Опыт автоматизации решений (Python и один из скриптовых языков Bash, PowerShell, Batch);
  • Опыт управления командой;
  • Наличие сертификатов о прохождении сертифицированных курсов по информационной безопасности.

Условия:

  • Гибридный или удалённый формат работы;
  • Оформление по ТК РФ в первый рабочий день;
  • ДМС со стоматологией после прохождения испытательного срока;
  • Развитая корпоративная культура: тимбилдинги, возможность присоединиться к корпоративному спорту, льготами и скидкам;
  • Профессиональное развитие, карьерный рост;
  • Перспективные проекты и интересные задачи;
  • Дружный коллектив профессионалов.
Посмотреть контакты работодателя

Похожие вакансии

Мароп
Удаленная работа
  • Нижний Новгород

  • до 200000 RUR

Рекомендуем
Центр Автоматизации Бизнеса Форвард

Консультант-аналитик 1С:УХ блок Закупки

Центр Автоматизации Бизнеса Форвард

Удаленная работа
  • Нижний Новгород

  • до 200000 RUR

Рекомендуем
Яндекс Крауд
Удаленная работа
  • Нижний Новгород

  • до 39000 RUR

Рекомендуем
Константа
Удаленная работа
  • Нижний Новгород

  • до 220000 RUR

Группа IT-компаний Lad
Удаленная работа
  • Нижний Новгород

  • до 220000 RUR

Maxmoll
Удаленная работа
  • Нижний Новгород

  • до 220000 RUR

Кодалитика

Аналитик 1С

Кодалитика

Удаленная работа
  • Нижний Новгород

  • до 290000 RUR

Лига Цифровой Экономики

Ведущий аналитик 1С (Team lead)

Лига Цифровой Экономики

Удаленная работа
  • Нижний Новгород

  • до 290000 RUR

Толедо
Удаленная работа
  • Нижний Новгород

  • до 200000 RUR

Prime Sport
Удаленная работа
  • Нижний Новгород

  • до 200000 RUR

Константа
Удаленная работа
  • Нижний Новгород

  • до 200000 RUR

BRP ADVICE
Удаленная работа
  • Нижний Новгород

  • до 60000 RUR

Aston
Удаленная работа
  • Нижний Новгород

  • до 80000 RUR

Смарт Солюшенс Альянс
Удаленная работа
  • Нижний Новгород

  • до 80000 RUR

Мегафрейм

Аналитик 1С

Мегафрейм

Удаленная работа
  • Нижний Новгород

  • до 300000 RUR

АНО ДПО НАДПО

Веб-аналитик в EdTech

АНО ДПО НАДПО

Удаленная работа
  • Нижний Новгород

  • до 300000 RUR

Группа IT-компаний Lad
Удаленная работа
  • Нижний Новгород

  • до 300000 RUR

Т1
Удаленная работа
  • Нижний Новгород

  • до 300000 RUR

Т1
Удаленная работа
  • Нижний Новгород

  • до 300000 RUR

Удаленная работа
  • Нижний Новгород

  • от 90000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию