Награды компании 0 наград из 3
Забота о сотрудниках Получена: 10.11.2024
84% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 10.11.2024
35% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 10.11.2024
78% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Аналитик SOC

От 1 года до 3 лет
Полная занятость
Полный день
Описание вакансии

Компания Платформикс: российский системный интегратор с 1992 года успешно помогает предприятиям из различных отраслей создавать надежную платформу для ведения бизнеса.

Платформикс реализует масштабные проекты по информационной безопасности для крупных холдингов, коммерческих организаций и финансовых организаций.

Департамент информационной безопасности интенсивно растет, развивается и оптимизирует внутренние процессы, поэтому ищем себе в команду Аналитика SOC в группу реагирования на инциденты ИБ.

Обязанности:

  • Реагирование на инциденты ИБ с использованием IRP, SIEM, EDR и NTA-систем по существующим сценариям.
  • Участие в разработке плейбуков по отработке сценариев.
  • Следить за выполнением SLA.
  • Участие в разработке сценариев выявления инцидентов ИБ и оптимизации существующих сценариев.
  • Участие в расследовании инцидентов ИБ.
  • Выявление аномальной активности, Threat Hunting.
  • Изучение новых типов источников событий ИБ.
  • Изучение новых векторов атак и способов их детектирования.
  • Проведение исследований и поиска уязвимостей в компонентах и ПО критической инфраструктуры
  • Эксплуатация и техническая поддержка существующей инфраструктуры SOC (поддержка решений IRP, SIEM, NGFW, AV, EDR/XDR, доменной инфраструктуры).
  • Изучение решений, выполнение сертификационных требований вендоров (обучение, сдача экзаменов).
  • Организация сменного графика работы аналитиков 1 линии, замещение отсутствующего в случае необходимости.
  • Наставничество аналитиков 1 линии в рамках реализаций проектов, взаимодействия Заказчиков.

Требования:

  • Знание и понимание архитектуры современных корпоративных инфраструктур.
  • Знание основных типов атак.
  • Понимание принципов функционирования основных технологий обеспечения информационной безопасности (WAF, Sandbox, NGFW, VPN(ГОСТ), IDS/IPS, DLP, AAA, NAC, PAM, AV, PKI и др).
  • Опыт работы с SIEM, IRP(SOAR).
  • Опыт выявления и реагирования на инциденты ИБ.
  • Знание Windows и Linux (опыт администрирования).
  • Умение дать рекомендации по устранению причин возникновения инцидента, уменьшению поверхности атаки.
  • Знание и понимание принципов компьютерной и сетевой безопасности (в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них.
  • Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.), умение корректно интерпретировать различные события и выделять наиболее важную информацию.
  • Внимательность к деталям, аналитический склад ума.
  • Знание английского языка в объеме, необходимом для изучения технической документации.
  • Способность эффективно работать в команде и быстро обучаться новым технологиям.
  • Умение работать в команде и нацеленность на результат.

Будет преимуществом:

  • Высшее техническое образование в области ИБ.
  • Опыт использования для расследования инцидентов инструментов Kali Linux: metasploit, nmap, sqlmap, w3af, hydra, OpenVAS и т.д.
  • Опыт работы с различными СЗИ, в частности АВПО, NGFW, IDS, WAF, NTA, EDR.
  • Опыт работы в структурах SOC от 1 года.
  • Понимание что такое OWASP TOP 10 Уязвимости;
  • Понимание стандарта CVSS v3.1.
  • Понимание техник тестирования на проникновение и Red Team, повышения привилегий и закрепления в Active Directory.
  • Опыт автоматизации решений (Python и один из скриптовых языков Bash, PowerShell, Batch).
  • Опыт управления командой.
  • Наличие сертификатов о прохождении сертифицированных курсов по вопросам информационной безопасности.
  • Знание английского языка на техническом уровне.
Условия:
  • Оформление по ТК, официальная заработная плата, оплачиваемый отпуск, больничный.
  • ДМС со стоматологией после прохождения испытательного срока.
  • Профессиональное развитие, карьерный рост.
  • Интересные и перспективные проекты и задачи.
  • Дружный коллектив.
  • Компания современных технологий, имеет ИТ-аккредитацию.

Вакансия опубликована: 5 ноября 2024, Нижний Новгород
Похожие вакансии
Аналитик SOC (SIEM)
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Солар
4,1 119 отзывов
Нижний Новгород,
1 ноября 2024
Системный аналитик
от 100 000
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Digital Evolution
3,7 8 отзывов
Нижний Новгород,
вчера
Платформикс
4,1
Очень хорошо
82%
Рекомендуют
Оценки по категориям
4,6
Условия труда
4,5
Коллектив
3,9
Руководство
3,7
Уровень дохода
4,4
Условия для отдыха
3,5
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 41 отзыва
85% Своевременная оплата труда
85% Наличие кухни, места для обеда
80% Медицинское страхование
68% Корпоративные мероприятия
56% Оплата больничного
54% Оплата мобильной связи
49% Удаленная работа
46% Удобное расположение работы
46% Профессиональное обучение
37% Место для парковки
29% Система наставничества
15% Гибкий рабочий график
5% Оплата транспортных расходов
2% Компенсация питания
2% Корпоративный транспорт
Похожие вакансии
Ведущий системный аналитик
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик 1С
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Системный аналитик
от 120 000
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик (PL/PLUS)
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Системный аналитик
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить
Опыт в разделе вакансии на Dream Job