Дежурный аналитик SOC L1

Cloud.ru

Дежурный аналитик SOC L1

Москва, 2-я Звенигородская улица, 28

Метро: Беговая

Описание вакансии

Чем предстоит заниматься:

  • Дежурства в сменном графике 2/2 (с 9:00 до 21:00 и с 21:00 до 9:00)

  • Мониторинг алертов в режиме реального времени

  • Первичная сортировка и приоритизация алертов (triage)

  • Выявление истинных инцидентов среди ложных срабатываний

  • Первичная квалификация инцидентов

  • Локализация и сдерживание угроз

  • Эскалация инцидентов соответствующим командам

  • Документирование действий и таймлайнов

  • Сбор и анализ данных из различных источников (EDR, NDR, логи, прокси)

  • Построение цепочки атак (kill chain)

  • Определение масштаба компрометации

  • Выявление вектора атаки и точек входа

  • Взаимодействие с другими подразделениями (ИТ, ИБ, руководство)

  • Информирование о статусе инцидентов

  • Консультирование пользователей по вопросам ИБ

  • Ведение журнала инцидентов и заполнение отчётов

  • Актуализация документации (playbook, runbook)

  • Участие в post-mortem

  • Проверка и настройка правил детекции

  • Участие в тестировании новых правил

  • Выявление ложноположительных срабатываний

  • Предложения по улучшению процессов

Что мы ждем от кандидата:

  • Высшее образование в области защиты информации или информационных технологий

  • Опыт работы в области информационной безопасности не менее 1 года

  • Понимание концепции Kill Chain, описывающей типовые этапы совершения компьютерных атак и их последовательность

  • Опыт применения методологий и практических методов обеспечения информационной безопасности в корпоративных информационных системах

  • Опыт взаимодействия с партнерами и заказчиками в рамках технической поддержки решений

  • Знание сетевых технологий и протоколов: модель OSI, стек TCP/IP, сетевые протоколы DHCP, DNS, HTTP, SMTP, принципы работы маршрутизации в IP сетях, NAT

  • Знание операционных систем семейства Windows на уровне системного администратора

  • Знание операционных систем семейств Linux/MacOS на уровне опытного пользователя

  • Знание классификации вредоносного программного обеспечения, основных функций и особенностей вредоносного программного обеспечения различных классов

Посмотреть контакты работодателя

Адрес

Похожие вакансии

Красное & Белое, розничная сеть

Аналитик SoC L1

Красное & Белое, розничная сеть

  • Москва

  • Не указана

Рекомендуем
Кросс технолоджис

Дежурный аналитик SOC (L1)

Кросс технолоджис

  • Москва

  • Не указана

Рекомендуем
А7-ТЕХНОЛОГИИ
  • Москва

  • от 100000 RUR

Инфосистемы Джет

Дежурный инженер

Инфосистемы Джет

  • Москва

  • от 100000 RUR

Медицина
  • Москва

  • до 90000 RUR

Отель Вега Измайлово

Дежурный менеджер отеля

Отель Вега Измайлово

  • Москва

  • до 121800 RUR

Зонт Хотел Групп
  • Москва

  • от 81000 RUR

Чистый город
  • Москва

  • до 85000 RUR

Управляющая компания СИТИ

Дежурный техник по инженерным системам

Управляющая компания СИТИ

  • Москва

  • до 80000 RUR

ГКУ Инфогород
  • Москва

  • до 80000 RUR

IFK Hotel Management
  • Москва

  • до 110000 RUR

Московский метрополитен

Дежурный по станции

Московский метрополитен

  • Москва

  • от 97000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию