Аналитик SOC L2

Телеком биржа

Аналитик SOC L2

Москва, улица Петровка, 27

Метро: Трубная

Описание вакансии

Чем предстоит заниматься:

  • Мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе
  • Разработка новых сценариев выявления инцидентов в SIEM
  • Фильтрация ложных срабатываний правил корреляции/сценариев выявления инцидентов
  • Адаптация сценариев выявления инцидентов в SIEM системе под особенности инфраструктур клиентов
  • Реагирование и оповещение заказчиков об инцидентах ИБ в соответствии с установленным SLA
  • Расследование типовых и нетиповых инцидентов ИБ, подготовка рекомендаций для заказчиков по инцидентам ИБ
  • Взаимодействие с заказчиками по вопросам реагирования на инциденты ИБ
  • Разработка планов реагирования на инциденты ИБ (playbook-и) и их автоматизация

Наши ожидания:

  • Высшее техническое образование
  • Опыт работы в роли SOC аналитика от 1 года
  • Знания и опыт работы с системами SIEM/IRP
  • Уверенное понимание сетевых технологий
  • Навыки администрирования операционных систем Windows/Linux
  • Глубокое понимание современных тактик и техник кибератак, основных векторов угроз для корпоративных инфраструктур, методов их выявления и предотвращения
  • Понимание классификации современного вредоносного ПО
  • Опыт работы с различным СЗИ в качестве источников
  • Умение анализировать логи различных систем и корректно их интерпретировать

Будет преимуществом:

  • Опыт программирования на Python/Bash для автоматизации рутинных задач

  • Наличие профильных сертификаций

  • Практические навыки по обнаружению и эксплуатации уязвимостей (THM, HTB, H1, участие в CTF)

  • Опыт работы в SOC аналитиком

  • Опыт работы с SIEM с системами (Приоритет KUMA и PT MP SIEM)

  • Опыт работы с SOAR с системами

Навыки
  • Python
  • SOC
  • L2
  • СЗИ
  • SIEM
  • IRP
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Телеком биржа

Аналитик SOC L1

Телеком биржа

Сменный график
  • Москва

  • от 80000 RUR

Рекомендуем
Делимобиль
Полный день
  • Москва

  • от 80000 RUR

Рекомендуем
Кросс технолоджис

Аналитик SOC (L3)

Кросс технолоджис

Полный день
  • Москва

  • от 80000 RUR

Рекомендуем
Консист-ОС
Полный день
  • Москва

  • до 150000 RUR

МФК Олимпийский
Полный день
  • Москва

  • до 150000 RUR

Банк ДОМ.РФ

Middle Аналитик SOC L1\L2

Банк ДОМ.РФ

Сменный график
  • Москва

  • до 150000 RUR

Честный знак.рф

Аналитик SOC L1

Честный знак.рф

Сменный график
  • Москва

  • до 150000 RUR

МФК Олимпийский
Полный день
  • Москва

  • до 150000 RUR

Цифровой аудит
Сменный график
  • Москва

  • до 150000 RUR

Газпромнефть-Снабжение

Специалист по кибербезопасности (SOC)

Газпромнефть-Снабжение

Полный день
  • Москва

  • до 150000 RUR

Бриф
Удаленная работа
  • Москва

  • до 270000 RUR

StormWall™
Удаленная работа
  • Москва

  • до 270000 RUR

РАСЧЕТНЫЕ РЕШЕНИЯ

Специалист SOC

РАСЧЕТНЫЕ РЕШЕНИЯ

Полный день
  • Москва

  • до 270000 RUR

Газпромнефть-Снабжение
Полный день
  • Москва

  • до 270000 RUR

ЭНИ.РАН
Удаленная работа
  • Москва

  • до 270000 RUR

АФЛТ-Системс
Полный день
  • Москва

  • до 270000 RUR

Инфосистемы Джет
Полный день
  • Москва

  • до 270000 RUR

Газпромнефть-Снабжение
Полный день
  • Москва

  • до 270000 RUR

МТС Финтех
Удаленная работа
  • Москва

  • до 270000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию