Аналитик SOC

Калашников

Аналитик SOC

Ижевск

Описание вакансии

Обязанности:
  • Выявление True Positive срабатываний в мониторинге поступающих инцидентов. Предоставление доступной и полной информации о срабатывании, с последующей эскалацией;

  • Закрытие ложных срабатываний с обоснованием причины и предоставлением описания решения для снижения их количества;

  • Непрерывный мониторинг инцидентов, журналов событий безопасности и иных источников данных для выявления аномалий и подозрительной активности;

  • Отслеживание работоспособности систем мониторинга безопасности и оперативное информирование о возникающих сбоях;

  • Установление приоритета и критичности для различных типов событий безопасности на основе заданных критериев;

  • Проведение первичного анализа событий безопасности и определение их потенциальной значимости;

  • Выявление предполагаемого источника и оценку начального масштаба инцидента информационной безопасности для присваивания приоритетности;

  • Классификацию инцидентов информационной безопасности по типу, степени серьезности и возможному влиянию на бизнес;

  • Эскалацию инцидентов на следующий уровень анализа в соответствии с установленными процедурами;

  • Реализацию диагностических и эскалационных мер по локализации и устранению инцидентов в соответствии с установленными процедурами реагирования;

  • Проведение анализа аномалий и закономерностей возникновения инцидентов.

Требования:
  • Высшее техническое образование;
  • Знания ПК на уровне администратора. Wireshark, tcpdump и иные стандартные механизмы диагностики сети;

  • Windows уверенное знание оснасток: Event Viewer (анализ журналов безопасности, приложений, PowerShell), Task Scheduler, Registry (ветки автозагрузки), Services.msc, Processes (умение отличать легитимные процессы в Task Manager, Process Explorer), Netstat (анализ сетевых соединений);

  • Linux (базовый/средний): Умение читать системные логи, работа с командной строкой, управление процессами, работа с сетью, базовые права доступа;

  • Понимание модели OSI, стека TCP/IP;

  • Знание протоколов: HTTP/HTTPS (методы, коды ответа, заголовки), DNS (типы запросов, туннелирование), SMTP (анализ заголовков писем);

  • SIEM: Написание и корректировка поисковых запросов;

  • Понимание регулярных выражений;

  • Понимание принципов работы NGFW, Антивирус, Антиспам, Proxy, IDS/IPS;

  • Знание форматов логов: Syslog, Windows Event Log (Event IDs: 4624, 4625, 4672, 4688, 4103, 4104 и т.д.).

Условия:
  • Работа в крупной и стабильной компании, лидере в своей отрасли;

  • Оформление по ТК РФ, белая заработная плата;

  • Испытательный срок 3 месяца;

  • ДМС со стоматологией после испытательного срока.

Навыки
  • Wireshark
  • Tcpdymp
  • Диагностика сети
  • SOC
  • Event Viewer
  • Services.msc
  • Task Manager
  • Netstat
  • Process Explorer
  • OSI
  • SIEM
  • NGFW
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Алабуга, ОЭЗ ППТ
  • Ижевск

  • от 157500 RUR

Рекомендуем
Алабуга, ОЭЗ ППТ

Оператор SOC первой линии

Алабуга, ОЭЗ ППТ

  • Ижевск

  • от 112500 RUR

Рекомендуем
Звезда
  • Ижевск

  • от 130000 RUR

Рекомендуем
Алабуга, ОЭЗ ППТ

Аналитик ниш

Алабуга, ОЭЗ ППТ

  • Ижевск

  • от 127500 RUR

Мармеладный Рай

Аналитик

Мармеладный Рай

  • Ижевск

  • от 127500 RUR

Фармаимпекс
  • Ижевск

  • от 127500 RUR

Berger International Group

Аналитик 1С

Berger International Group

  • Ижевск

  • от 40000 RUR

AUXO (Атос АйТи Солюшенс энд Сервисез)

Ведущий аналитик Directum RX

AUXO (Атос АйТи Солюшенс энд Сервисез)

  • Ижевск

  • от 40000 RUR

Компания БАРС
  • Ижевск

  • от 40000 RUR

Q-Digital
  • Ижевск

  • до 180000 RUR

ELMA
  • Ижевск

  • до 180000 RUR

Алабуга, ОЭЗ ППТ

Системный аналитик

Алабуга, ОЭЗ ППТ

  • Ижевск

  • от 127500 RUR

Талан
  • Ижевск

  • от 135000 RUR

ЛСТК

Аналитик

ЛСТК

  • Ижевск

  • до 100000 RUR

Талан
  • Ижевск

  • до 100000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию