Аналитик SOC (Incident Response)

RWB (Wildberries & Russ)

Аналитик SOC (Incident Response)

Москва, 2-й Полянский переулок

Метро: Октябрьская

Описание вакансии

По мере масштабирования IT-направления, Wildberries активно усиливает команду ИБ, создавая надежную и адаптивную инфраструктуру защиты. Мы сталкиваемся с уникальными вызовами, от повышения безопасности каждого отдельного сервиса до обеспечения целостной защиты всей нашей обширной инфраструктуры.

Мы ищем аналитика SOC, который будет проектировать и развивать распределенные системы централизованного сбора, обработки и анализа событий. Аналитику предстоит обеспечить масштабируемое и воспроизводимое обнаружение и реагирование на инциденты в инфраструктурах бизнес-юнитов объединенной группы компаний.

Детальнее о задачах:

  • Реагирование на инциденты информационной безопасности;

  • Проведение полного цикла мероприятий по форензике;

  • Формирование списка корректирующих действий, их контроль и реализация на основе уроков, извлеченных из инцидентов;

  • Разработка и поддержка в актуальном состоянии плейбуков по реагированию на инциденты;

  • Участие в процессе подключения источников: оценка полноты информации для реагирования на инциденты.

Для этого нужно:

  • Навыки идентификации и анализа вредоносного ПО, cкриптов, документов;
  • Опыт работы с SIEM: умение выстраивать оптимальные поисковые запросы, интерпретировать полученные результаты, строить визуализации для удобного отображения и анализа данных;
  • Умение пользоваться инструментарием по сбору триажа и форензике;
  • Владение Python/PowerShell/Bash на уровне, позволяющем автоматизировать повседневные задачи;
  • Знание одной из систем Linux/Windows/MacOS на уровне системного администратора;
  • Навыки анализа и обработки большого объема данных (логи с хостов, триажи, дампы памяти/жестких дисков) с ручной и/или автоматической корреляцией между собой и выделением значащих данных.

Будет плюсом:

  • Опыт работы с ELK stack;
  • Знание устройства Kubernetes, Docker, особенностей их мониторинга;
  • Умение писать простые SQL-запросы;
  • Опыт работы с NTA;
  • Наличие профильных сертификатов по информационной безопасности
  • Выступления на крупных конференциях и митапах, например PHDays, OffZone, Standoff и других.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Marfatech
  • Москва

  • Не указана

Рекомендуем
СДЭК
  • Москва

  • Не указана

Рекомендуем
Клируэй Текнолоджис
  • Москва

  • Не указана

Рекомендуем
Альфа-Банк

Аналитик SOC L2

Альфа-Банк

  • Москва

  • Не указана

Xello
  • Москва

  • Не указана

  • Москва

  • Не указана

РДП Энтерпрайз
  • Москва

  • Не указана

DatsTeam

SOC Analyst

DatsTeam

  • Москва

  • Не указана

М.Видео-Эльдорадо
  • Москва

  • Не указана

СОГАЗ
  • Москва

  • Не указана

РУСАЛ
  • Москва

  • от 300000 RUR

Спикател

Аналитик WAF

Спикател

  • Москва

  • от 150000 RUR

Positive Technologies
  • Москва

  • от 150000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию