Аналитик SOC L2 [кибербезопасность]

З/П договорная
Размещено 19 апреля


На работу требуется аналитик в г. Краснодар.МТС RED кибербезопасность, которая действует быстрее, чем злоумышленники. Мы не защищаем ваши компьютеры или сети, мы защищаем бизнес наших заказчиков и образ жизни 24/7. Расширяется команда аналитиков в МТС Security Operation Center (SOC). МТС SOC обеспечивает круглосуточный мониторинг и анализ инцидентов кибербезопасности для компаний из различных секторов экономики. Чем предстоит заниматься: разработка правил и процедур реагирования и расследования возникающих инцидентов; внесение исключений в правила корреляции для снижения количества ложных; срабатываний контроль работы первой линии; мониторинг событий безопасности в режиме реального времени; выявление инцидентов, связанных с информационной безопасностью; расследование инцидентов кибербезопасности, составление отчётов; анализ событий с различных источников на наличие признаков вредоносной активности. Что мы хотим видеть в кандидате: понимание основных векторов атак на корпоративные сети и способов противодействия; знание современных методов классификации тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия; умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.); опыт проведения расследований инцидентов ИБ; опыт работы со средствами защиты информации IPS/FW/SIEM/DLP/Антивирус и др; опыт работы с ОС Windows и Linux. Приветствуется: участие в конкурсах/соревнованиях/форумах по кибербезопасности, практические навыки проведения "тестов на проникновение"; знание скриптовых языков программирования (bash, Perl, VBS, PowerShell); опыт проведения аудита ИБ (проверки типа Pentest/Audit). Что мы предлагаем: профессиональные гильдии инженеров по направлениям, чтобы поддерживать друг друга и обмениваться опытом; внутреннюю площадку TechTalks для обмена опытом, дискуссий, развития навыков самопрезентации; участие во внешних IT конференциях. Мы выступаем на HighLoad++, DataFest, Mobius, Test Driven Conf, Joker, DevOps, Матемаркетинг и даже проводим собственную конференцию по архитектуре Hello, conference полезные курсы и вебинары в корпоративном университете и электронные библиотеки. А еще: медицинскую страховку с 1 месяца со 100% покрытием расходов, включая стоматологию, страхование жизни и здоровья в поездках за рубеж. А еще можно застраховать родственников с корпоративной скидкой; доступ к сервису Понимаю: онлайн-консультации с психологом, юристом, экспертом по финансам или ЗОЖ; корпоративный и командный психолог в офисе и массажный кабинет; единую подписку МТС Premium KION light в онлайн-кинотеатре KION, сервис МТС Music, 30 дней бесплатного пользования подпиской OZON Premium; скидки и предложения от партнеров на фитнес, занятия английским и прочее.