Награды компании 0 награды из 3
Забота о сотрудниках Получена: 16.09.2024
90% выполнено
Есть у 1.3% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 16.09.2024
75% выполнено
Есть у 2.6% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 16.09.2024
93% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Аналитик SOC (SIEM)

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Группа компаний «Солар» — архитектор комплексных систем кибербезопасности.

Компания обеспечивает и гарантирует кибербезопасность в организациях от малого бизнеса до федеральных органов власти. Наши центры компетенций и технологии распределены по всей стране - работаем 24/7.

Solar JSOC – крупнейший в России коммерческий центр по мониторингу и реагированию на инциденты кибербезопасности, оказывающий сервисы по защите от киберугроз.

Основные задачи:

1. Выполнение задач выделенного аналитика по закрепленным заказчикам JSOC:

  • Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и NTA-систем;
  • Участие в реагировании на высококритичные инциденты ИБ;
  • Выявление аномальной активности, Threat Hunting;
  • Подключение систем Заказчика к SIEM-системе: определение ключевых с точки зрения мониторинга ИБ точек инфраструктуры, проработка целевого аудита на конечных системах, разработка и запуск сценариев выявления инцидентов ИБ.

2. Выполнение задач развития в рамках сервиса JSOC:

  • Изучение новых типов источников событий ИБ;
  • Изучение новых векторов атак и способов их детектирования;
  • Разработка сценариев выявления инцидентов ИБ, оптимизация существующих сценариев;
  • Участие в разработке новых направлений и услуг в рамках развития сервиса MDR JSOC.

Требования:

  • Знание и понимание основ архитектуры современных корпоративных инфраструктур;
  • Знание и понимание основ ИБ (в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них;
  • Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.), умение корректно интерпретировать различные события и выделять наиболее важную информацию;
  • Опыт расследования инцидентов ИБ: понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ.


Будет преимуществом:

  • Опыт работы с различными СЗИ, в частности АВПО, FW, IDS, WAF, NTA, EDR;
  • Опыт работы с SIEM-системами, в т.ч. опыт реализации различных бизнес-кейсов с помощью SIEM-системы;
  • Знание скриптовых языков программирования;
  • Опыт взаимодействия с внешними заказчиками.

Что мы предлагаем:

  • Официальное оформление в аккредитованную ИТ-компанию со всеми льготами (ипотека, отсрочка и тп);
  • Конкурентный оклад, премии по результатам работы;
  • Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
  • Возможность работать над передовыми продуктами в сфере кибербезопасности;
  • Перспективы для профессионального и карьерного продвижения;
  • Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.);
  • ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
  • Доплата больничных до 100% от оклада (28 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
  • Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
  • Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
  • Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
  • Удалённы или гибридный формат работы;
  • График работы: 5/2 с 10:00 до 18:30.
Ключевые навыки
SOC
SIEM
MP SIEM
ArcSight
NTA
Threat Hunting
MDR
MITRE ATT&CK
Cyber Kill Chain
TTP
IBM QRadar
Elastic Stack (ELK)
Microsoft Sentinel
Расследование инцидентов
Реагирование на инциденты
Threat Intelligence
Splunk
KUMA
Информационная безопасность
Endpoint Detection and Response
EDR
PT NAD
KEDR
Вакансия опубликована: 7 сентября 2024, Москва
Похожие вакансии
Эксперт/Аналитик информационной безопасности L2 (SOC / Jet CSIRT)
Инфосистемы Джет
От 1 года до 3 лет
Аналитик SOC (L2)
ЦИБИТ
От 3 до 6 лет
Что говорят сотрудники

Инженер по информационной безопасности

Москва,
август 2022
Работаю 1-2 года
4,7
Что нравится
По-настоящему инновационная компания, в которой есть место карьерному росту, а также личным амбициям. Руководство грамотное, всегда открыто для общения со своими сотрудниками. Коллектив сплоченный и дружный. Заработок более чем достойный
Что можно улучшить
Только если какие-то незначительные вещи
Солар
4,1
Очень хорошо
74%
Рекомендуют
Оценки по категориям
4,4
Условия труда
4,4
Коллектив
4,0
Руководство
3,9
Уровень дохода
4,1
Условия для отдыха
3,6
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 102 отзыва
94% Своевременная оплата труда
91% Медицинское страхование
88% Оплата больничного
84% Удаленная работа
83% Наличие кухни, места для обеда
77% Корпоративные мероприятия
64% Удобное расположение работы
58% Гибкий рабочий график
58% Профессиональное обучение
41% Система наставничества
24% Корпоративный транспорт
18% Оплата транспортных расходов
11% Место для парковки
7% Компенсация питания
7% Оплата мобильной связи