Специалист 1 линии мониторинга и реагирования на инциденты ИБ (SOC)

Ростелеком

Специалист 1 линии мониторинга и реагирования на инциденты ИБ (SOC)

Москва, проспект Вернадского, 29

Метро: Новаторская

Описание вакансии

В инфраструктуру дочерней организации ООО «РТЛ-Технологии» мы ищем Специалиста 1 линии мониторинга и реагирования на инциденты ИБ (SOC)

Что нужно делать:

  • Осуществлять непрерывный мониторинг событий ИБ (SIEM, Zabbix), выполнять первичную обработку инцидентов по плейбукам с приоритизацией на основе SLA и критичности активов;
  • Работать в роли оператора продуктов ИБ (MFA, KSC и другие), обеспечивать функцию единого окна для пользователей ДЗО по вопросам эксплуатации сервисов ИБ;
  • Выполнять заявки на услуги ИБ (VPN, 2FA, антивирус, почта), регистрировать и вести заявки/инциденты в Service Desk, контролировать сроки обработки при эскалации на смежные команды (сетевики, системные администраторы, L2/L3 ИБ) и закрывать обращения в соответствии с SLA;
  • Участвовать в улучшении плейбуков и базы знаний, развиваться в направлении ИБ L2/L3.

Что ждем от тебя:

  • Опыт приоритизации событий на основе критичности активов и SLA;
  • Опыт работы с SIEM-системами: фильтрация ложных срабатываний, работа с плейбуками;
  • Опыт работы с журналами ОС;
  • Опыт работы в Service Desk - регистрация, классификация, ведение и закрытие заявок/инцидентов в соответствии с SLA, наполнение\обновление базы знаний;
  • Навыки эскалации инцидентов на смежные команды (сетевики, системные администраторы, L2/L3 ИБ) и контроль сроков исполнения.
    Опыт работы в роли «единого окна» для пользователей – консультирование, решение проблем;
  • Понимание политик ИБ и регламентов (SLA, плейбуки, эскалация , критичность).

Приветствуется:

  • Опыт работы с средствами антивирусной защиты (KSC / Kaspersky Security Center) – проверки статуса защищенности, обработки инцидентов связанных с вирусной активностью;
  • Опыт работы с MFA (многофакторная аутентификация) – опыт работы с системами 2FA (например, RuToken, Push-уведомления, Multifactor или корпоративные решения);
  • VPN – опыт поддержки пользователей по подключению (N-gate, VipNet или иные российские решения), диагностика проблем доступа.

Мы предлагаем:

  • Официальное оформление и широкий соц.пакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться;
  • Стабильный и прозрачный доход: оклад (по результатам интервью) + годовой бонус;
  • График работы: сменный, формат смены 2/2 по 12 часов (дневные и ночные смены);
  • Адрес офиса: г. Москва, проспект Вернадского,29 (БЦ Лето) , в офисе есть всё необходимое для продуктивной и комфортной работы.
Навыки
  • Linux
  • SOC
  • SIEM
  • Kaspersky Security Center
  • VipNet
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Кросс технолоджис

Дежурный аналитик SOC (L1)

Кросс технолоджис

  • Москва

  • Не указана

Рекомендуем
А7-ТЕХНОЛОГИИ
  • Москва

  • Не указана

Рекомендуем
АМИКОН
  • Москва

  • Не указана

Рекомендуем
AlphαPet (ООО НПЦКТ)
  • Москва

  • до 125000 RUR

Красное & Белое, розничная сеть

Аналитик SoC L1

Красное & Белое, розничная сеть

  • Москва

  • до 125000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию