Аналитик информационной безопасности SOC L2

Аналитик информационной безопасности SOC L2

Астана, Есильский район

Описание вакансии

L2 SOC Analyst

1. Полное расследование

  • анализ цепочки событий (kill chain / MITRE ATT&CK)
  • реконструкция действий пользователя/злоумышленника
  • анализ логов разных источников
  • поиск связанных артефактов и IOC
  • определение уровня компрометации

2. Глубокое использование TI-платформы

  • работа с TI-индикаторами (IOC enrichment)
  • Threat hunting с использованием TI
  • добавление новых IOC в SIEM

3. Использование SIEM для расследований

  • написание сложных запросов
  • анализ нетривиальных логов
  • поиск скрытых корреляций
  • анализ поведения (UBA)

4. Улучшение и настройка SIEM корреляций

  • создание новых правил
  • оптимизация существующих
  • снижение FP (false positives)
  • написание Use Cases под MITRE ATT&CK
  • маппинг логов к нормализованным схемам

5. Подтверждение/закрытие инцидентов

  • финальный анализ
  • рекомендации

6. Техническая поддержка L1

  • помощь в разборе сложных кейсов
  • обучение L1

7. Подготовка и обновление playbooks

  • мануалы по реагированию
  • чек-листы для L1
  • инструкции по сбору артефактов
  • автоматизация и оптимизация процессов ОЦИБ
Навыки
  • Информационная безопасность
  • SOC
Посмотреть контакты работодателя

Адрес

Похожие вакансии

ALG Innovations
  • Астана

  • Не указана

Рекомендуем
«Izi Paq»
  • Астана

  • Не указана

Рекомендуем
Центр электронных финансов

Аналитик данных

Центр электронных финансов

  • Астана

  • до 800000 KZT

  • Астана

  • до 800000 KZT

Astana IT University

Бизнес-аналитик

Astana IT University

  • Астана

  • до 800000 KZT

ТОРГОВЫЙ ДОМ ROKOS

Аналитик 1С

ТОРГОВЫЙ ДОМ ROKOS

  • Астана

  • до 400000 KZT

Группа компаний Аллюр (Allur)

Senior аналитик 1С

Группа компаний Аллюр (Allur)

  • Астана

  • до 400000 KZT

Центр электронных финансов

Ведущий аналитик

Центр электронных финансов

  • Астана

  • до 400000 KZT

ForteBank
  • Астана

  • до 400000 KZT

Группа компаний Аллюр (Allur)

Аналитик Bitrix24

Группа компаний Аллюр (Allur)

  • Астана

  • до 400000 KZT

NOMAPAY
  • Астана

  • до 400000 KZT

Инвестиционный аналитик (акции TMT)

Частная компания Bolashaq Investments LTD

  • Астана

  • до 400000 KZT

автономный кластерный фонд Астана Хаб

Бизнес-аналитик

автономный кластерный фонд Астана Хаб

  • Астана

  • до 400000 KZT

FESCO (ПАО Дальневосточное морское пароходство)

Старший консультант-аналитик 1С

FESCO (ПАО Дальневосточное морское пароходство)

  • Астана

  • до 400000 KZT

ALSECO, АО
  • Астана

  • до 400000 KZT

ForteBank
  • Астана

  • до 400000 KZT

Группа компаний Аллюр (Allur)

Аналитик senior 1С: ERP

Группа компаний Аллюр (Allur)

  • Астана

  • до 400000 KZT

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию