Эксперт по информационной безопасности/SOC Analyst

Ростелеком

Эксперт по информационной безопасности/SOC Analyst

Москва, Западный административный округ, район Солнцево, Киевское шоссе, 22-й километр, 6с1

Метро: Говорово

Описание вакансии

Обязанности:
  • Верификация и анализ данных по инциденту, полученных от внешнего SOC и внутренних СЗИ;
  • IR (расследовать инциденты информационной безопасности, фиксировать материалы при расследовании);
  • Анализ сценариев обнаружения и реагирования на инциденты, создание списков исключений, совместно со внешним SOC;
  • Реагирование и участие в ликвидации последствий и предотвращении повторного возникновения инцидентов;
  • Участие в процессе контроля качества разбора инцидентов на L1;
  • Подготовка различной отчетности по работе направления, разобранным инцидентам ИБ;
  • Участие в процессе внешнего и внутреннего аудита (в рамках анализа уязвимости) ИТ инфраструктуры;
  • Участие в совершенствовании процессов ИБ;
  • Участие в разработке внутренних ЛНА в рамках зоны ответственности.
Требования:​​​​​​​
  • Опыт администрирования ОС Linux/Windows;
  • Опыт настройки аудита ОС Linux/Windows;
  • Опыт работы со сканерами уязвимости;
  • Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п;
  • Понимание модели Cyber-Kill Chain, способов реализации атак на всех этапах модели;
  • Опыт работы с SIEM-системами не менее 3 лет с умениями: поиска событий, профилирование FP, постановка и выведение хостов с мониторинга;
  • Расследования и реагирования на нетипичные инциденты ИБ;
  • Умение использовать инструменты для анализа инцидентов: Wireshark, Volatility, Hayabusa, KAPE, Registry Explorer и т.д;
  • Желателен опыт разработки сценариев реагирования на инциденты ИБ;
  • Знание принципов работы средств защиты информации NGFW, IDS\IPS, EDR, WAF, антивирусов и т.д.;
  • Знание основных методов атак и способов защиты среды Active Directory.
Условия:​​​​​​​
  • Работа в Ростелекоме — это официальное оформление и широкий соцпакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться.
  • Стабильный и прозрачный доход: оклад и годовая премия.
  • График работы: 5/2
  • Профессиональный рост: реальная возможность получить повышение или горизонтальную ротацию в первый год благодаря опытным коллегам, наставникам и бесплатным консультациям с менторами и карьерными консультантами.
  • Медстраховка после испытательного срока (телемедицина, обследования), жилищная и пенсионные программы, дополнительные выплаты (к отпуску, вступление в брак, рождение ребенка), помощь корпоративного психолога и юриста.
  • Насыщенная жизнь внутри компании: спортивные событиями турниры, лидерские программы, киберспорт, конкурсы и яркие праздники, волонтерство и благотворительность.
  • Скидки на услуги Ростелекома, выгодные предложения от партнеров: рестораны и магазины, фитнес-центры, банки, отели и базы отдыха
Навыки
  • SOC
  • SIEM
  • DHCP
  • Cyber-kill chain
  • Wireshark
  • Active Directory
  • QRadar
  • TCP/IP
  • OSI
Посмотреть контакты работодателя

Адрес

Похожие вакансии

АйТи БАСТИОН
  • Москва

  • Не указана

Рекомендуем
Ростелеком
  • Москва

  • Не указана

Рекомендуем
intact
  • Москва

  • Не указана

Рекомендуем
ТрансКонтейнер
  • Москва

  • Не указана

А7-ТЕХНОЛОГИИ

Аналитик SOC (ИБ)

А7-ТЕХНОЛОГИИ

  • Москва

  • Не указана

АНО ЦИСМ
  • Москва

  • Не указана

Специальная интеграция
  • Москва

  • Не указана

Яндекс

Инженер L3 SOC

Яндекс

  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию