Аналитик SOC - L3 (ГПМ Цифровые Инновации)
От 1 года до 3 лет
Полная занятость
Полный день
Описание вакансии
Обязанности: - Расследование нетиповых инцидентов ИБ с использованием SIEM, анализ материалов (образы дисков, дампы памяти, дампы сетевого трафика, системные журналы, образцы вредоносного ПО, триаж-копии);
- Участие в разработке сценариев детектирования и реагирования на инциденты ИБ с учетом особенностей инфраструктур Активов;
- Организация и совершенствование процесса разработки рекомендаций и инструкций реагирования на инциденты ИБ (playbook/runbook);
- Участие в организации и совершенствовании процессов автоматизированного реагирования и агрегации информации, поступающей от источников;
- Участие в разработке новых и оптимизация существующих корреляционных правил;
- Ведение базы знаний в рамках своей работы;
- Формирование отчетной документации в рамках своей работы.
- Экспертные знания в части понимания современных методов, инструментов и технологий проведения атак, актуальных угроз ИБ (TTP, Cyber Kill Chain, MITRE ATT&CK, OWASP TOP-10);
- Опыт расследования инцидентов информационной безопасности, анализа логов от различных систем, умение их правильно интерпретировать;
- Опыт анализа ВПО (статический и динамический анализ файлов);
- Опыт работы с любой из SIEM систем (Splunk, MaxPatrol, QRadar, ELK, KUMA);
- Уверенные знания принципов работы сетевых технологий, знание протоколов (стек TCP/IP, модель OSI, DNS, DHCP, NAT, типов сетевых сервисов);
- Понимание организации доменной инфраструктуры на базе OS Windows на уровне администратора/глубокие познания в ОС Linux;
- Программирование на скриптовых языках (Python, Powershell, Bash).
Будет плюсом:
- Опыт работы в качестве аналитика SOC L3;
- Опыт реверс-инжиниринга;
- Участие в CTF.
- Оформление по ТК РФ, ДМС со стоматологией, после испытательного срока;
- Возможен гибридный формат работы;
- Корпоративные скидки на фитнес и занятия английским;
- Мощный ноутбук, который не будет тормозить тебя в работе;
- Современный офис м Сокол. БЦ Алкон.
Вакансия опубликована:
12 сентября 2024,
Москва
Похожие вакансии
Аналитик SOC (L3)
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
ИНФОРМЗАЩИТА
67 отзывов
Москва,
вчера
Оператор SOC
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
билайн
8 381 отзыв
Москва,
сегодня
Оценки по категориям
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 35 отзывов
91%
Своевременная оплата труда
74%
Удобное расположение работы
74%
Удаленная работа
71%
Наличие кухни, места для обеда
71%
Медицинское страхование
57%
Гибкий рабочий график
54%
Оплата больничного
46%
Корпоративные мероприятия
26%
Профессиональное обучение
20%
Система наставничества
11%
Место для парковки
6%
Оплата мобильной связи
3%
Компенсация питания
Похожие вакансии
Старший администратор безопасности SOC
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Консультант-методолог SOC
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru