Награды компании 0 наград из 3
Забота о сотрудниках Получена: 21.12.2024
55% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 21.12.2024
47% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 21.12.2024
62% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Аналитик SOC L3

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Компания Транснефть-Технологии - крупный IT интегратор, оказывает IT-услуги организациям системы «Транснефть» в области внедрения, технической эксплуатации и сопровождения корпоративных информационных систем и IT-инфраструктуры.

Приглашаем опытного Аналитика SOC L3 в нашу команду.

Ваши обязанности:

  • Выявление и анализ инцидентов ИБ с использованием SIEM и других инструментов мониторинга инцидентов;
  • Курирование инцидентов ПАО «Транснефть» и дочерних организаций, контроль мер по ликвидации и локализации инцидентов ИБ;
  • Расследование сложных инцидентов ИБ;
  • Выявление признаков компрометации и признаков компьютерных атак (Compromise Asessment);
  • Проактивный поиск угроз внутри сети (Threat Hunting). Разработка логики выявления новых угроз;
  • Форензика и исследование сложных угроз в изолированных средах;
  • Написание сценариев реагирования (playbook) на инциденты ИБ и порядка действий при их расследовании (runbook);
  • Аналитика данных об угрозах и работа с Threat Inelligence;
  • Формирование предложений по усовершенствовании процессов ИБ;
  • Формирование аналитических справок и отчетов/презентаций по результатам деятельности;
  • Повышение уровня компетенций коллег и работников ИБ

Требования:

  • Наличие практического опыта работы с методами и процессами реагирования на инциденты информационной безопасности;
  • Опыт расследования инцидентов ИБ в том числе в АСУТП;
  • Понимание организации доменной инфраструктуры на базе OS Windows на уровне администратора/глубокие познания в ОС Linux;
  • Понимание основ архитектуры современных корпоративных инфраструктур;
  • Хорошее понимание стека сетевых технологий (стек TCP/IP, модель OSI, DNS, DHCP, NAT, типов сетевых сервисов);
  • Опыт анализа журналов регистрации событий СЗИ, журналы ОС, СУБД, сетевого оборудования/Опыт работы с SIEM;
  • Опыт разработки сценариев детектирования и реагирования на инциденты ИБ;
  • Знание современных TTP, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и детектирования (умение использовать методологию MITRE ATT&CK);
  • Опыт работы с инструментами анализа трафика;
  • Опыт использования скриптовых языков или иных способов автоматизации деятельности;

Предпочитаемые технические знания и навыки:

  • Успешные прохождения СTF;
  • Участие в командных киберчемпионатах;
  • Практический опыт в криминалистическом анализе артефактов;
  • Практический опыт пентеста;
  • Знание технологий и инструментов создания современных веб-приложений и актуальных для них угроз (OWASP Top 10 и т.п.);
  • Наличие сертификатов в области ИБ (например, OSCP, CISSP или аналогичных);
  • Опыт проактивного поиска угроз (Threat Hunting); Понимание Threat Intelligence;
  • Знание принципов механизмов работы и защиты ключевых инфраструктурных сервисов (AD, WEB-приложений, систем виртуализации, контейнеризации, оркестрации);
  • Знание процессов АСУТП.

Мы предлагаем:

  • Работа в стабильной, развивающейся компании, высокий уровень дохода (оклад +ежемесячные и годовые премии);
  • Широкий социальный пакет: ДМС (+стоматология), доплата к отпуску, частичная компенсация санаторно-курортного лечения и отдыха; скидки на фитнес и др.;
  • График работы: 5/2 с 09:00 до 18.00, пятница: до 16:45;
  • Уютный и комфортный офис класса А в Москва-Сити;
  • Возможности карьерного и профессионального роста.
Ключевые навыки
Английский язык
Работа с базами данных
Аналитическое мышление
Анализ данных
Прогнозирование
Сбор и анализ информации
Информационная безопасность
Аналитика
Информационные технологии
Вакансия опубликована: 19 декабря 2024, Москва
Похожие вакансии
Аналитик SOC L1
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Транснефть-Технологии
3,5 43 отзыва
Москва,
19 декабря 2024
Аналитик SOC (L2)
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

ЦИБИТ
5,0 14 отзывов
Москва,
вчера
Транснефть-Технологии
3,5
Хорошо
56%
Рекомендуют
Оценки по категориям
3,7
Условия труда
3,9
Коллектив
3,2
Руководство
3,9
Уровень дохода
3,4
Условия для отдыха
3,1
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 43 отзывов
74% Своевременная оплата труда
65% Медицинское страхование
53% Оплата больничного
51% Удаленная работа
44% Наличие кухни, места для обеда
30% Удобное расположение работы
23% Корпоративные мероприятия
19% Корпоративный транспорт
16% Место для парковки
14% Оплата мобильной связи
14% Профессиональное обучение
12% Гибкий рабочий график
9% Система наставничества
Похожие вакансии
Старший специалист SOC
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик SOC L3 (партнерский найм)
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер SOC L2 (партнерский найм)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик SOC (L1)
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Senior SOC Analyst
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить