ВСК, САО

Аналитик SOC

middle · офис · Москва · полная · 23 июл

Как это работает

Описание

Мы в поиске аналитика SOC, который совместно с командой будет обеспечивать непрерывный мониторинг, выявлять сложные угрозы и реагировать на них.

У тебя будет возможность принять участие в разработке play-run-book’ов, поработать с современными SOC-решениями и средствами защиты уровня Enterprise.


Чем предстоит заниматься:

  • Участием в расследовании инцидентов ИБ

  • Координацией деятельности подразделений в рамках реагирования на инциденты ИБ

  • Ведением базы зарегистрированных инцидентов

  • Разработкой новых и модификацией существующих корреляционных правил и сигнатур обнаружения атак

  • Взаимодействием с ИТ-подразделениями и сотрудниками внешнего SOC

  • Работой с системами выявления инцидентов ИБ и предотвращением случаев повторного возникновения

Что мы ждем:

  • Опыт работ в ИБ/Incident Response/SOC от 3 лет
  • Высшее образование в области ИБ
  • Опыт работы c SIEM, SOAR/IRP, DLP, TIP
  • Навыки администрирования Windows, *nix-систем
  • Понимание фреймворка MITRE ATT&CK
  • Базовые навыки DFIR: сбор и анализ логов, дампов памяти, сетевого трафика
  • Навыки автоматизации рутинных задач для анализа и реагирования
  • Способность работать в стрессовых ситуациях и принимать решения
  • Понимание жизненного цикла инцидента

Будет плюсом:

  • Опыт автоматизации на Python

Навыки

siemincident responselinuxmitre att&ckpythonids

Умный отклик

Разберем вакансию, зададим уточняющие вопросы и соберем резюме и сопроводительное

Как это работает

Если просят коды из SMS, установить ПО или перевести деньги — это мошенничество. Не соглашайтесь.