Аналитик SOC L2

JFoRecruitment

Аналитик SOC L2

Описание вакансии

Мы – JFoRecruitment, IT-рекрутинговое агентство, специализирующееся на поиске высококвалифицированных специалистов и менеджеров.

В команду одного из наших клиентов мы ищем кандидата на позицию Аналитика SOC L2

Если данная позиция соответствует Вашим профессиональным целям, будем рады обсудить детали и организовать дальнейшее взаимодействие.

Задачи

  • Расследование инцидентов информационной безопасности на второй линии, в том числе сложных и нетиповых без готовых инструкций.
  • Разработка критериев выявления инцидентов информационной безопасности.
  • Разработка методик/плейбуков реагирования на инциденты информационной безопасности.
  • Разработка и актуализация инструкций и материалов базы знаний по итогам расследования инцидентов.
  • Сопровождение и контроль процессов подключения клиентов к SIEM.
  • Разработка рекомендаций по совершенствованию аудита безопасности в информационных системах.

Ожидания от кандидата

  • Высшее образование в области ИТ или информационной безопасности.
  • Опыт работы со сложными, нетиповыми или новыми кейсами.
  • Опыт самостоятельного ведения расследований в условиях отсутствия готовых регламентов и инструкций.
  • Понимание техник и тактик атакующих, векторов атак и способов их обнаружения; знание Cyber Kill Chain, MITRE ATT&CK, TTP.
  • Опыт выявления паттернов поведения злоумышленника на разных этапах атаки в режиме реального времени.
  • Знание основ работы/администрирования Windows и Linux.
  • Знание основ построения ИТ-инфраструктуры.
  • Опыт использования регулярных выражений (regexp).
  • Знание Bash / PowerShell / Python на базовом уровне.
  • Опыт подготовки инструкций, методик или иной технической документации.

Будет преимуществом:

  • Опыт в области форензики.
  • Опыт воспроизведения атак в тестовой или лабораторной среде для разработки сценариев выявления.

Условия

  • Оформление по ТК РФ в аккредитованную IT компанию.
  • Конкурентоспособная официальная заработная плата + бонусы.
  • Гибридный формат работы (3 дня в офисе, 2 дня удаленно).
  • ДМС после испытательного срока.
  • Частичная оплата спортзала и парковки.
Посмотреть контакты работодателя

Похожие вакансии

Positive Technologies

Старший аналитик SOC

Positive Technologies

  • Москва

  • Не указана

Рекомендуем
Агропромцифра

Аналитик SOC L1 L2

Агропромцифра

  • Москва

  • Не указана

Рекомендуем
билайн

Аналитик SOC

билайн

  • Москва

  • Не указана

Рекомендуем
М.Видео-Эльдорадо

Инженер по инцидентам ИБ / SOC

М.Видео-Эльдорадо

  • Москва

  • Не указана

  • Москва

  • Не указана

eXpress
  • Москва

  • Не указана

А7-ТЕХНОЛОГИИ
  • Москва

  • Не указана

СТЭП ЛОДЖИК (STEP LOGIC)
  • Москва

  • Не указана

Группа компаний Астра

Системный аналитик (Linux/ ОС Astra Linux)

Группа компаний Астра

  • Москва

  • Не указана

РНПК
  • Москва

  • до 300000 RUR

Менеджед Деплоймент

Антифрод-аналитик

Менеджед Деплоймент

  • Москва

  • до 300000 RUR

Selecty
  • Москва

  • до 400000 RUR

Т1
  • Москва

  • до 400000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию