Новый «Олимпийский» − самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы.
Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы.
Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны!
Обязанности:
- Анализ и расследование событий информационной безопасности;
- обработка инцидентов, переданных от аналитиков L1;
- анализ событий MaxPatrol SIEM, PT EDR и других средств защиты;
- проверка срабатываний детектирующих правил;
- анализ ложных и подтверждённых срабатываний;
- определение характера подозрительной активности;
- проведение первичного расследования действий пользователя и нарушителя;
- анализ событий Windows, Linux, сетевого оборудования и прикладных систем;
- проведение ретроспективного поиска связанных событий;
- определение затронутых активов и пользователей;
- сбор технических данных для расследования;
- классификация и приоритизация инцидентов;
- передача сложных инцидентов на уровень L3;
- подготовка рекомендаций по локализации инцидентов;
- участие в совершенствовании правил обнаружения;
- подготовка предложений по снижению количества ложных срабатываний;
- ведение карточек инцидентов и отчётности.
- выполнение процедур реагирования по утверждённым playbook и runbook;
Требования: - Опыт работы в SOC, мониторинге или информационной безопасности от 1–2 лет;
- практический опыт работы с SIEM;
- понимание принципов работы EDR;
- хорошее знание Windows и базовое знание Linux;
- знание основ TCP/IP, DNS, HTTP/HTTPS;
- понимание работы Active Directory;
- знание основных типов событий Windows;
- понимание основных техник атак;
- знание MITRE ATT&CK на уровне практического применения;
- умение анализировать временную последовательность событий;
- умение работать с большими объёмами журналов;
- умение отличать ложные срабатывания от реальных инцидентов;
- умение работать по playbook и runbook;
- навыки PowerShell, Python или Bash будут преимуществом;
- грамотная письменная коммуникация и умение документировать результаты расследования.
Будет плюсом
- Опыт работы с MaxPatrol SIEM;
- опыт работы с PT EDR и PT Sandbox;
- опыт расследования атак на Windows/Active Directory;
- знакомство с Sysmon и AuditD;
- опыт Threat Hunting;
- знание NIST SP 800-61, NIST CSF и CIS Controls;
- понимание принципов сетевой безопасности;
- опыт анализа сетевых и веб-атак;
- опыт разработки и корректировки правил корреляции.
Условия: - Обучение работе с MaxPatrol SIEM и средствами защиты;
- возможность развиваться в направлении SOC L3, Threat Hunting и расследования инцидентов;
- участие в расследовании реальных инцидентов информационной безопасности;
- постепенное расширение зоны ответственности от анализа событий к самостоятельному расследованию инцидентов;
- трудоустройство в аккредитованную ИТ компанию;
- гибкий график, возможен гибрид (с посещением офиса 2-3 дня в неделю);
- официальное трудоустройство по трудовому договору и «белая» заработная плата;
- уровень дохода обсуждается на собеседовании;
- корпоративное питание, бесплатная парковка для сотрудников;
- комфортный офис в центре Москвы, в шаговой доступности от метро.