Награды компании 0 наград из 3
Забота о сотрудниках Получена: 08.11.2024
81% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 08.11.2024
64% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 08.11.2024
80% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Аналитик SOC - L3 (ГПМ Цифровые Инновации)

От 1 года до 3 лет
Полная занятость
Полный день
Описание вакансии
Обязанности:
  • Расследование нетиповых инцидентов ИБ с использованием SIEM, анализ материалов (образы дисков, дампы памяти, дампы сетевого трафика, системные журналы, образцы вредоносного ПО, триаж-копии);
  • Участие в разработке сценариев детектирования и реагирования на инциденты ИБ с учетом особенностей инфраструктур Активов;
  • Организация и совершенствование процесса разработки рекомендаций и инструкций реагирования на инциденты ИБ (playbook/runbook);
  • Участие в организации и совершенствовании процессов автоматизированного реагирования и агрегации информации, поступающей от источников;
  • Участие в разработке новых и оптимизация существующих корреляционных правил;
  • Ведение базы знаний в рамках своей работы;
  • Формирование отчетной документации в рамках своей работы.
Требования:
  • Экспертные знания в части понимания современных методов, инструментов и технологий проведения атак, актуальных угроз ИБ (TTP, Cyber Kill Chain, MITRE ATT&CK, OWASP TOP-10);
  • Опыт расследования инцидентов информационной безопасности, анализа логов от различных систем, умение их правильно интерпретировать;
  • Опыт анализа ВПО (статический и динамический анализ файлов);
  • Опыт работы с любой из SIEM систем (Splunk, MaxPatrol, QRadar, ELK, KUMA);
  • Уверенные знания принципов работы сетевых технологий, знание протоколов (стек TCP/IP, модель OSI, DNS, DHCP, NAT, типов сетевых сервисов);
  • Понимание организации доменной инфраструктуры на базе OS Windows на уровне администратора/глубокие познания в ОС Linux;
  • Программирование на скриптовых языках (Python, Powershell, Bash).

Будет плюсом:

  • Опыт работы в качестве аналитика SOC L3;
  • Опыт реверс-инжиниринга;
  • Участие в CTF.
Условия:
  • Оформление по ТК РФ, ДМС со стоматологией, после испытательного срока;
  • Возможен гибридный формат работы;
  • Корпоративные скидки на фитнес и занятия английским;
  • Мощный ноутбук, который не будет тормозить тебя в работе;
  • Современный офис м Сокол. БЦ Алкон.
Вакансия опубликована: 12 сентября 2024, Москва
Похожие вакансии
Аналитик SOC (L3)
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

ИНФОРМЗАЩИТА
4,0 67 отзывов
Москва,
вчера
Оператор SOC
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

билайн
3,9 8 381 отзыв
Москва,
сегодня
RUTUBE
4,0
Очень хорошо
73%
Рекомендуют
Оценки по категориям
4,2
Условия труда
4,3
Коллектив
3,8
Руководство
4,0
Уровень дохода
4,1
Условия для отдыха
3,6
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 35 отзывов
91% Своевременная оплата труда
74% Удобное расположение работы
74% Удаленная работа
71% Наличие кухни, места для обеда
71% Медицинское страхование
57% Гибкий рабочий график
54% Оплата больничного
46% Корпоративные мероприятия
26% Профессиональное обучение
20% Система наставничества
11% Место для парковки
6% Оплата мобильной связи
3% Компенсация питания
Похожие вакансии
Аналитик SOC (L3)
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик SOC (L2)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик SOC
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Старший администратор безопасности SOC
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Консультант-методолог SOC
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить
Опыт в разделе вакансии на Dream Job