Специалист группы мониторинга событий информационной безопасности/SOC L1 Analyst

Специалист группы мониторинга событий информационной безопасности/SOC L1 Analyst

Минск, проспект Победителей, 104

Метро: Каменная Горка

Описание вакансии

*Для более быстрой и удобной коммуникации, пожалуйста, оставьте свой ник в Телеграм. Спасибо!

**Вакансия только для граждан РБ

Компания InnoTech Solutions приглашает в команду Специалиста группы мониторинга событий информационной безопасности / SOC L1 Analyst.

Мы развиваем собственную продуктовую линейку в области информационной безопасности и формируем Центр кибербезопасности (SOC), который будет обеспечивать непрерывный мониторинг и реагирование на инциденты для внутренней инфраструктуры и клиентов компании.

Обязанности:
  • Обработка и первичный анализ событий информационной безопасности
  • Выявление признаков компрометации и первичная обработка инцидентов
  • Регистрация и эскалация инцидентов на L2/L3
  • Анализ логов и событий из систем мониторинга
  • Участие в разработке и оптимизации правил корреляции и детектирующей логики SIEM/NTA
  • Подготовка отчётности по результатам мониторинга и реагирования на инциденты
  • Участие в разработке чек-листов, инструкций и ранбуков по обработке событий информационной безопасности
  • Взаимодействие со специалистами L2/L3, инженерами информационной безопасности, разработчиками средств защиты информации и технической поддержкой
Требования:
  • Техническое образование: среднее специальное, неоконченное высшее или высшее
  • Понимание принципов работы Windows, Linux и macOS
  • Знание сетевых технологий и понимание моделей OSI и TCP/IP
  • Знание основ информационной безопасности
  • Понимание принципов работы систем аудита Windows audit, Sysmon, auditd
  • Готовность работать в сменном графике, включая ночные смены
  • Будет преимуществом понимание основных категорий кибератак, знание MITRE ATT&CK, опыт работы с SIEM, логами и киберинцидентами, понимание работы FW, AV, IDS/IPS и WAF, навыки Python/bash, профильные сертификаты и участие в CTF

Условия:

  • Официальное трудоустройство на полную ставку в штат и своевременная оплата труда
  • Сменный график работы 24/7: 2/2, 3/3 или 2/2/3, смены по 8 и 12 часов, включая дневные и ночные
  • Работа в современном и комфортном офисе в Минске
  • Ментор из числа действующих специалистов Центра кибербезопасности на этапе онбординга
  • Возможность начать и развивать карьеру в SOC с дальнейшим ростом в L2/L3 или смежные направления информационной безопасности
  • Работа с реальными событиями и инцидентами информационной безопасности, средствами мониторинга и собственными продуктами компании
  • Достойная оплата труда и регулярные пересмотры ЗП
  • Программа медицинского страхования после прохождения испытательного срока
  • Корпоративный психолог
Посмотреть контакты работодателя

Адрес

Похожие вакансии

  • Минск

  • Не указана

Рекомендуем
Букмекерская контора Марафон

Fraud Analyst

Букмекерская контора Марафон

  • Минск

  • Не указана

Рекомендуем
Букмекерская контора Марафон
  • Минск

  • Не указана

Рекомендуем

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию