Аналитик SOC L2

Альфа-Банк

Аналитик SOC L2

Москва, проспект Андропова, 18к5

Метро: Автозаводская

Описание вакансии

Чем предстоит заниматься:
— Осуществлять мониторинг и реагирование на инциденты информационной безопасности, поступающие в систему мониторинга (группа L2)
— Проводить детальный разбор инцидентов: анализ логов и артефактов конечных устройств
— Обеспечивать развитие и поддержание платформы IRP Security Vision (SOAR)
— Разрабатывать и дорабатывать правила выявления инцидентов, настраивать средства мониторинга
— Создавать и поддерживать дежурные процедуры (Playbooks) для первой линии
— Проводить расследования инцидентов, минимизировать их последствия
— Оформлять аналитические отчёты по результатам разбора
— Участвовать в проектах по информационной безопасности

Что мы ожидаем от вас:
— Опыт работы в ИБ/IT не менее 3 лет
— Опыт работы на 2 линии SOC от 1-2 лет
— Опыт расследования инцидентов (DFIR)
— Опыт создания автоматизаций и рабочих процессов в SOC
— Умение работать с основными инструментами SOC — SIEM, криминалистическими инструментами (Volatility, Eric Zimmerman Tools и др.), IDS/IPS, EDR, WAF, журналы событий
— Практический опыт администрирования Windows/Linux и сетевого оборудования (FW/NGFW, NetFlow)
— Навыки анализа событий из разных источников: AD, СУБД, сетевой трафик, логи Windows/Linux, Anti‑APT, Anti‑malware, веб‑серверов, прокси и др.
— Экспертные знания архитектуры и механизмов построения компьютерных сетей (Ethernet, DNS, TCP/IP, DMZ, FW и пр)
— Знание современных техник и тактик злоумышленников (Kill Chain, MITRE ATT&CK)

Что мы предлагаем взамен:
— Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
— Гибридный формат работы (2-3 дня в неделю удаленно), уютный ИТ‑хаб в Москве, сезонный коворкинг в Сочи, возможна удаленная работа
— Сложные и интересные задачи, современный стек технологий
— Забота о вашем здоровье: программа ДМС с первых дней работы, включающая стоматологию, обслуживание в лучших клиниках города, страхование и компенсацию 10‑ти дней больничного
— Доступ к бесплатным корпоративным библиотекам Alpina Digital и бизнес‑изданиям, онлайн-курсам Синхронизации
— Предложения от банка только для сотрудников: собственные спортзалы (Москва, Санкт‑Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, рестораны, бары и магазины
— Работа у трижды лучшего работодателя РФ по версии hh.ru, Forbes, РБК
— Программа развития AI-грамотности: треки по работе с нейросетями от базового до продвинутого уровня

Навыки
  • SOC
  • DFIR
  • EDR
  • SOAR
  • Расследование инцидентов информационной безопасности
Посмотреть контакты работодателя

Адрес

Похожие вакансии

BI.ZONE
  • Москва

  • Не указана

Рекомендуем
RWB (Wildberries & Russ)

Аналитик SOC (Incident Response)

RWB (Wildberries & Russ)

  • Москва

  • Не указана

Рекомендуем
СДЭК
  • Москва

  • Не указана

Рекомендуем
СОГАЗ
  • Москва

  • Не указана

Marfatech
  • Москва

  • Не указана

MOLGA Consulting (МОЛГА Консалтинг)

Аналитик WebSoft HCM

MOLGA Consulting (МОЛГА Консалтинг)

  • Москва

  • Не указана

РУСАЛ
  • Москва

  • Не указана

Postgres Professional

Аналитик SOC

Postgres Professional

  • Москва

  • Не указана

  • Москва

  • Не указана

BI.ZONE
  • Москва

  • Не указана

NVI Solutions LLC
  • Москва

  • до 200000 RUR

Спикател

Аналитик WAF

Спикател

  • Москва

  • от 150000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию