Эксперт 2 линии SOC

Эксперт 2 линии SOC

Описание вакансии

Обязанности:
  • Мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе;

  • Адаптация сценариев выявления инцидентов в SIEM системе;

  • Расследование типовых и нетиповых инцидентов ИБ, подготовка рекомендаций по решению инцидентов ИБ;

  • Разработка правил корреляции/сценариев выявления инцидентов;

  • Подключение к SIEM системе новых источников, написание правил нормализации;

  • Разработка планов реагирования на инциденты ИБ (playbook-и);

  • Администрирование и проработка архитектуры SIEM/SOAR-систем.

Требования:
  • Высшее техническое образование;

  • Знание сетевых технологий;

  • Опыт работы аналитиком SOC не менее 1 года;

  • Опыт работы с решениями класса SIEM (MaxPatrol SIEM или аналоги);

  • Знание и понимание основ Cyber Kill Chain, MITRE ATT&CK в части векторов атак и защиты от них;

  • Опыт написания контента (правила корреляции, нормализации, агрегации, обогащения);

  • Умение анализировать журналы операционных систем Windows/Linux, журналы регистрации событий СЗИ и логи сетевого оборудования.

Будет преимуществом:

  • Умение автоматизировать отдельные процессы скриптами Python, Power Shell, Bash;

  • Опыт работы с SOAR-системами (R-Vision, Security Vision или другие);

  • Наличие профильных сертификатов в области ИБ;

  • Участие в соревнованиях по информационной безопасности (CTF).

Условия:
  • Работа в офисе в г. Новосибирск.
  • Сменный график (8:00-20:00/20:00-8:00, два выходных).
  • Возможность обучения и повышения квалификации.
Навыки
  • Информационная безопасность
  • Information Security
  • Мониторинг
Посмотреть контакты работодателя

Похожие вакансии

Эксперт 1 линии SOC

ГБУ НСО ЦЗИ НСО

Полный день
  • Новосибирск

  • до 120000 RUR

Рекомендуем
Центр финансовых технологий

Аналитик SOC

Центр финансовых технологий

Полный день
  • Новосибирск

  • до 120000 RUR

Рекомендуем
Бастион
Удаленная работа
  • Новосибирск

  • до 120000 RUR

Рекомендуем
ИнфоТеКС
Полный день
  • Новосибирск

  • до 120000 RUR

Даком М
Полный день
  • Новосибирск

  • до 120000 RUR

Dankolab
Полный день
  • Новосибирск

  • до 120000 RUR

СБЕР
Полный день
  • Новосибирск

  • до 120000 RUR

АйтиСФ
Сменный график
  • Новосибирск

  • до 120000 RUR

ЕВРАЗ
Удаленная работа
  • Новосибирск

  • до 120000 RUR

АЛРОСА
Полный день
  • Новосибирск

  • от 120000 RUR

ГБУЗ НСО ГНКПБ №3
Сменный график
  • Новосибирск

  • от 83857 RUR

билайн
Полный день
  • Новосибирск

  • от 83857 RUR

Иверс-Авто
Полный день
  • Новосибирск

  • до 120000 RUR

СИБУР, Группа компаний
Полный день
  • Новосибирск

  • до 120000 RUR

Врач-судебно-психиатрический эксперт

ГБУЗ НСО НОПБ № 6 спец.типа

Полный день
  • Новосибирск

  • до 108360 RUR

Финсиб
Полный день
  • Новосибирск

  • до 108360 RUR

ГБУЗ НСО ГНКПБ №3
Полный день
  • Новосибирск

  • от 83000 RUR

АЛРОСА
Полный день
  • Новосибирск

  • от 120000 RUR

НТК
Полный день
  • Новосибирск

  • от 120000 RUR

СИБУР, Группа компаний
Полный день
  • Новосибирск

  • от 120000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию