Аналитик SOC L3

Транснефть-Технологии

Аналитик SOC L3

Москва, Пресненская набережная, 4с2

Описание вакансии

Обязанности:
  • Выявление и анализ инцидентов ИБ с использованием SIEM и других инструментов мониторинга инцидентов;
  • Курирование инцидентов ПАО «Транснефть» и дочерних организаций, контроль мер по ликвидации и локализации инцидентов ИБ;
  • Расследование сложных инцидентов ИБ;
  • Выявление признаков компрометации и признаков компьютерных атак (Compromise Asessment);
  • Проактивный поиск угроз внутри сети (Threat Hunting). Разработка логики выявления новых угроз;
  • Форензика и исследование сложных угроз в изолированных средах;
  • Написание сценариев реагирования (playbook) на инциденты ИБ и порядка действий при их расследовании (runbook);
  • Аналитика данных об угрозах и работа с Threat Inelligence;
  • Формирование предложений по усовершенствовании процессов ИБ;
  • Формирование аналитических справок и отчетов/презентаций по результатам деятельности;
  • Повышение уровня компетенций коллег и работников ИБ
Требования:
  • Наличие практического опыта работы с методами и процессами реагирования на инциденты информационной безопасности;
  • Опыт расследования инцидентов ИБ в том числе в АСУТП;
  • Понимание организации доменной инфраструктуры на базе OS Windows на уровне администратора/глубокие познания в ОС Linux;
  • Понимание основ архитектуры современных корпоративных инфраструктур;
  • Хорошее понимание стека сетевых технологий (стек TCP/IP, модель OSI, DNS, DHCP, NAT, типов сетевых сервисов);
  • Опыт анализа журналов регистрации событий СЗИ, журналы ОС, СУБД, сетевого оборудования/Опыт работы с SIEM;
  • Опыт разработки сценариев детектирования и реагирования на инциденты ИБ;
  • Знание современных TTP, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и детектирования (умение использовать методологию MITRE ATT&CK);
  • Опыт работы с инструментами анализа трафика;
  • Опыт использования скриптовых языков или иных способов автоматизации деятельности;
Предпочитаемые технические знания и навыки:
  • Успешные прохождения СTF;
  • участие в командных киберчемпионатах;
  • практический опыт в криминалистическом анализе артефактов;
  • практический опыт пентеста;
  • знание технологий и инструментов создания современных веб-приложений и актуальных для них угроз (OWASP Top 10 и т.п.);
  • наличие сертификатов в области ИБ (например, OSCP, CISSP или аналогичных);
  • Опыт проактивного поиска угроз (Threat Hunting); Понимание Threat Intelligence;
  • знание принципов механизмов работы и защиты ключевых инфраструктурных сервисов (AD, WEB-приложений, систем виртуализации, контейнеризации, оркестрации);
  • знание процессов АСУТП
Навыки
  • Английский язык
  • Работа с базами данных
  • Аналитическое мышление
  • Анализ данных
  • Прогнозирование
  • Сбор и анализ информации
  • Информационная безопасность
  • Аналитика
  • Информационные технологии
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Кросс технолоджис

Аналитик SOC

Кросс технолоджис

Полный день
  • Москва

  • Не указана

Рекомендуем

Аналитик CERT L2

Современные технологии

Полный день
  • Москва

  • от 200000 RUR

Рекомендуем
ДОМ.РФ
Сменный график
  • Москва

  • от 200000 RUR

Рекомендуем
ЦИБИТ
Полный день
  • Москва

  • от 180000 RUR

АльфаСтрахование

Лидер SOC

АльфаСтрахование

Полный день
  • Москва

  • от 180000 RUR

Аналитик CERT L3

Современные технологии

Полный день
  • Москва

  • от 300000 RUR

Кросс технолоджис

Архитектор в SOC

Кросс технолоджис

Полный день
  • Москва

  • от 300000 RUR

Axenix (ранее Accenture)
Полный день
  • Москва

  • от 300000 RUR

Солар
Полный день
  • Москва

  • от 300000 RUR

Angara Security
Полный день
  • Москва

  • от 300000 RUR

ЦИБИТ
Полный день
  • Москва

  • от 300000 RUR

ФКУ Спеццентр МЧС России

Инженер-аналитик dlp

ФКУ Спеццентр МЧС России

Полный день
  • Москва

  • от 300000 RUR

Positive Technologies
Полный день
  • Москва

  • от 300000 RUR

Ньюити
Полный день
  • Москва

  • до 400000 RUR

Positive Technologies
Полный день
  • Москва

  • до 400000 RUR

ДОМ.РФ
Полный день
  • Москва

  • до 400000 RUR

СОГАЗ

Аналитик L1

СОГАЗ

Полный день
  • Москва

  • до 400000 RUR

Полный день
  • Москва

  • до 400000 RUR

Т1
Удаленная работа
  • Москва

  • до 400000 RUR

EdgeЦентр
Удаленная работа
  • Москва

  • до 400000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию