Аналитик SOC / направление мониторинг и реагирование

ДОМ.РФ

Аналитик SOC / направление мониторинг и реагирование

Описание вакансии

Наша Команда Информационной безопасности постоянно развивается и ищет новые таланты.

В Центре мониторинга кибербезопасности открыта новая позиция: Аналитик направления мониторинг и реагирование.

У нас нет разделения на линии, каждый специалист одинаково важен.

Если ты готов стать частью сильной и амбициозной команды, стремишься к развитию и готов к сложным и интересным задачам, сделай следующий шаг!

Оставь отклик на вакансию, с Приветственным сообщением:

Добрый день! Готов выполнить тестовое задание!

(Задание содержит в себе основные вопросы с которыми тебе предстоит столкнуться в работе, а также оценить направление и задачи. В некоторых случаях средства антивирусной защиты могут среагировать на файлы домашнего задания как содержащие вредоносное ПО, потому что имеются описания некоторых команд и утилит, используемых в нападении).

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • осуществлять мониторинг событий ИБ
  • осуществлять реагирование на инциденты ИБ
  • осуществлять расследование инцидентов ИБ, сбор артефактов и цифровых доказательств
  • принимать решение об эскалации сложных инцидентов
  • принимать участие в ликвидации последствий от компьютерных атак
  • писать скрипты для автоматизации процессов направления
  • создавать отчеты по результатам реагирования и расследования инцидентов
  • формировать предложения по улучшению процессов SOC​​​​​​​​​​​​​​

НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • знать основные техники и тактики злоумышленников
  • понимать принцип KillChain
  • уметь применять матрицу Mitre ATT&CK
  • знать основные типы инфраструктурных уязвимостей, знать OWASP TOP 10
  • знать процессы мониторинга и реагирования на инциденты информационной безопасности
  • знать основные индикаторы компрометации
  • понимать принципы работы средств защиты (NGFW, IDS\IPS, EDR, WAF, Sandbox, антивирусов и т.д.)
  • знать и понимать сетевую модель OSI, стек TCP/IP, принципы работы сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п.

БУДЕТ ПРЕИМУЩЕСТВОМ:

  • опыт администрирования ОС семейства Windows, GNU\Linux
  • опыт использования скриптовых языков (python, powershell) и регулярных выражений
  • участие в CTF
  • стремление к получению новых знаний в области ИБ

​​​​​​​

Посмотреть контакты работодателя

Похожие вакансии

Федеральная грузовая компания
Сменный график
  • Москва

  • Не указана

Рекомендуем
ВСК, САО

Аналитик SOC

ВСК, САО

Сменный график
  • Москва

  • Не указана

Рекомендуем
РТ-Информационная безопасность

Аналитик SOC L1

РТ-Информационная безопасность

Полный день
  • Москва

  • Не указана

Рекомендуем
АКО
Удаленная работа
  • Москва

  • от 40000 RUR

Банк ДОМ.РФ
Сменный график
  • Москва

  • от 40000 RUR

Правительство Москвы
Сменный график
  • Москва

  • от 40000 RUR

ФармЛайн
Сменный график
  • Москва

  • до 120000 RUR

GASK Bro Group
Гибкий график
  • Москва

  • от 120000 RUR

BAZA PC
Сменный график
  • Москва

  • до 140000 RUR

GASK Bro Group
Гибкий график
  • Москва

  • от 100000 RUR

АЛМАЗ
Сменный график
  • Москва

  • до 130000 RUR

Правительство Москвы
Сменный график
  • Москва

  • до 130000 RUR

Делимобиль
Сменный график
  • Москва

  • до 130000 RUR

Сменный график
  • Москва

  • до 5000 RUR

WILDBERRIES
Удаленная работа
  • Москва

  • до 5000 RUR

Гараж Специального Назначения (theGARAGE)

Менеджер по продажам автомобильного тюнинга и детейлинга

Гараж Специального Назначения (theGARAGE)

Гибкий график
  • Москва

  • до 300000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию