Инженер SOC L2 (партнерский найм)
От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии
Обязанности: - Администрирование СЗИ заказчика: PT SIEM, NAD, Sandbox;
- Анализ периметрового трафика на аномалии (нестандартные/нелегитимные подключения, системы удаленного доступа и администрирования, анонимайзеры);
- Обнаружение и контроль сетевых устройств внутри инфраструктуры (asset management);
- Обнаружение недокументированных сетевых устройств, хостов, соединений и ПО;
- Анализ трафика внутри сети для обнаружения возможного присутствия злоумышленника;
- Обнаружение активных атак;
- Расследование инцидентов (статистический анализ сессий, индикаторы компрометации и ретроспективный анализ);
- Мониторинг состояния инфраструктуры заказчика;
- Взаимодействие с первой и третьей линией поддержки, а также сетевыми инженерами для решения проблем, возникающих на стороне заказчика;
- Организация и проведение сканирования на наличие уязвимостей в сети организации заказчика;
- Расследование инцидентов сетевой безопасности.
- Опыт работы в сфере ИБ не менее 2-х лет;
- Участие в разработке безопасной сетевой архитектуры;
- Опыт работы с сетевыми СЗИ, анализ трафика на предмет выявления сетевых атак;
- Знание сетевых технологий и протоколов (TCP/IP, ARP, SSL/TLS, DNS, маршрутизация, DHCP, NAT, proxy, работа AD);
- Навыки работы с анализаторами траффика;
- Знание основных сетевых угроз и атак;
- Администрирование СЗИ NAD, Sandbox, SIEM, NGFW.
- Трудоустройство по ТК РФ;
- Обучение за счет компании у Ведущих Российских вендоров. Возможность проходить специализированные курсы как в дистанционном, так и очном формате.
- Стабильность, своевременные выплаты заработной платы 2 раза в месяц;
- Заработная плата состоит из оклада;
- Сплоченная команда, которая ставит глобальные цели на рынке.
Вакансия опубликована:
вчера,
Москва
Похожие вакансии
Старший специалист SOC
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
Positive Technologies
186 отзывов
Москва,
18 декабря 2024
Инженер информационной безопасности (Вторая линия поддержки, SOC)
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
Тринитис
3 отзыва
Москва,
вчера
Что говорят сотрудники
Все 13 отзывов по этой специальности
Младший инженер
Москва,
октябрь 2024
Что нравится
Свободный график, ДМС, хорошие коммуникации в команде, чувствуешь себя частью коллектива с первого дня работы
Что можно улучшить
Можно подкорректировать обучение, а так все нравится
Инженер
Томск,
сентябрь 2024
Что нравится
Все круто. Отличный офис, возможность работать из дома. Вне рабочие активности - прекрасная возможность сменить обстановку и отдохнуть!
Что можно улучшить
Возможно, добавление гибкого рабочего графика, но это нивелируется наличием удаленно работы и отзывчивых коллег.
SOC аналитик L1
Москва,
июнь 2024
Что нравится
-Прекрасный коллектив-Активная корпоративная жизнь(корпоративы, движухи по типу футбола и т.д.)
-Интересные задачи
Что можно улучшить
-Более активное взаимодействие с коллегами на удаленке-Сделать ревью раз в пол года или год
Оценки по категориям
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 186 отзывов
89%
Своевременная оплата труда
85%
Медицинское страхование
83%
Удаленная работа
81%
Наличие кухни, места для обеда
75%
Корпоративные мероприятия
68%
Гибкий рабочий график
66%
Оплата больничного
59%
Удобное расположение работы
42%
Профессиональное обучение
23%
Система наставничества
13%
Место для парковки
9%
Оплата транспортных расходов
5%
Корпоративный транспорт
4%
Компенсация питания
2%
Оплата мобильной связи
Похожие вакансии
Ведущий инженер по сетевой безопасности
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Senior SOC/SIEM Expert
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Старший инженер/ Инженер по информационной безопасности (SIEM)
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер сетевой безопасности
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru