Аналитик SOC (L3)

Солар

Аналитик SOC (L3)

Описание вакансии

Мы ищем аналитика SOC для сопровождения крупных заказчиков и расследования сложных инцидентов. Вы будете работать с продвинутыми инструментами, искать скрытые угрозы и помогать организациям усиливать свою защиту. Если вы разбираетесь в современных атаках, знаете архитектуру Windows/Linux и готовы решать нестандартные задачи - присоединяйтесь к нашей команде.

Обязанности:

1. Выполнение задач выделенного аналитика по закрепленным заказчикам SOC:

  • Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и NTA-систем;
  • Участие в реагировании на высококритичные инциденты ИБ;
  • Выявление аномальной активности, Threat Hunting;
  • Подключение систем Заказчика к SIEM-системе: определение ключевых с точки зрения мониторинга ИБ точек инфраструктуры, проработка целевого аудита на конечных системах, разработка и запуск сценариев выявления инцидентов ИБ.

2. Выполнение задач развития в рамках сервиса по мониторингу и анализу инцидентов ИБ (SOC):

  • Изучение новых типов источников событий ИБ;
  • Изучение новых векторов атак и способов их детектирования;
  • Разработка сценариев выявления инцидентов ИБ, оптимизация существующих сценариев;
  • Участие в разработке новых направлений и услуг в рамках развития сервиса MDR SOC.

Требования:

1. Знание и понимание основ архитектуры современных корпоративных инфраструктур;

2. Знание и понимание основ ИБ (в том числе Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них:

  • Атаки на Windows и Linux инфраструктуру, возможности закрепления вредоносного кода в ОС;
  • Атаки на сетевую инфраструктуру;
  • Атаки на веб-приложения;
  • Знание инструментария и механизмов, используемых злоумышленниками для проникновения в инфраструктуру и закрепления в ней;
  • Понимание, какие меры защиты/мониторинга можно использовать на каждом этапе атаки;
  • Знание основных типов СЗИ: принципы работы, от каких векторов атак позволяют защититься и т.д.

3. Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.), умение корректно интерпретировать различные события и выделять наиболее важную информацию;

4. Опыт расследования инцидентов ИБ: Понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ;

5. Soft-скиллы для взаимодействия с заказчиками сервиса MDR JSOC;

6. Аналитический склад ума, умение обрабатывать большие объемы данных в поисках ключевой информации.

Желательно:

1. Опыт работы с различными СЗИ, в частности АВПО, FW, IDS, WAF;

2. Опыт работы с SIEM-системами, EDR и NTA:

  • Понимание и умение работать с исходными логами и их нормализованным видом внутри SIEM-системы;
  • Опыт разработки корреляционных правил различного уровня сложности;
  • Опыт реализации различных бизнес-кейсов с помощью SIEM-системы;
  • Опыт подключения источников событий, которые не входят в список официально поддерживаемых SIEM-системой;
  • Опыт разработки сингатур в EDR и NTA;

3. Навыки программирование, знание скриптовых языков.

Мы предлагаем:

  • Официальное оформление в аккредитованную ИТ-компанию;
  • Конкурентный оклад, премии по результатам работы;
  • Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
  • Возможность работать над передовыми продуктами в сфере кибербезопасности;
  • Перспективы для профессионального и карьерного продвижения;
  • Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.);

Социальный пакет:

  • ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
  • Доплата больничных до 100% от оклада (28 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
  • Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
  • Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
  • Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
  • Удаленный формат работы в пределах РФ, либо современный офис рядом с м.Охотный ряд/Савёловская;
  • График работы: 5/2 с 9:00 до 17:30, либо с 10:00 до 18:30.
Посмотреть контакты работодателя

Похожие вакансии

DatsTeam

SOC Analyst

DatsTeam

  • Москва

  • Не указана

Рекомендуем
Инфосистемы Джет
  • Москва

  • Не указана

Рекомендуем
Альфа-Банк
  • Москва

  • до 250000 RUR

Банк ПСБ
  • Москва

  • до 250000 RUR

K2 Тех
  • Москва

  • до 250000 RUR

Orion soft
  • Москва

  • до 250000 RUR

42
  • Москва

  • до 250000 RUR

МТС Банк
  • Москва

  • до 250000 RUR

Исходный код
  • Москва

  • до 250000 RUR

СберЗдоровье
  • Москва

  • до 250000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию