Сейчас мы ищем Аналитика SOC в департамент информационной безопасности на задачи по аналитике событий со средств защиты информации, подключению новых систем, реагированию на инциденты и их расследованию, работы с антивирусной защитой.
Чем предстоит заниматься:
- мониторингом событий и доработкой контента для СЗИ;
- взаимодействием со смежными подразделениями по вопросам мониторинга и реагирования (контроль требований, развитие сценариев мониторинга, стандартизация требований подключения источников);
- участием в расследовании инцидентов, анализом причин и подготовкой рекомендаций по предотвращению повторения;
- разработкой и актуализацией регламентов, инструкций и playbook по мониторингу и реагированию на инциденты ИБ;
- автоматизацией процессов SOC.
Мы ожидаем:
- высшее образование по информационной безопасности ведущих российских вузов;
- опыт от 2-х лет в сфере ИБ (SOC-аналитик, реагирование на инциденты, эксплуатация SIEM);
- опыт работы с Linux, Windows;
- опыт использования MITRE ATT&CK для классификации техник и сценариев атак;
- понимание современных информационных технологий enterprise-уровня, их уязвимостей, современных векторов, тактик и техник проведения компьютерных атак, способов защиты от них;
- опыт работы с современными системами защиты информации основных вендоров (как российских, так и зарубежных) - SIEM, EPP, EDR, VM;
-
-
- умение работать в команде, критическое и аналитическое мышление, внимание к деталям, стрессоустойчивость.
Условия:
- гибридный формат работы из Московского офиса (ст. м. Калужская).