Аналитик SOC (SIEM)

40 000 руб
Размещено 04 октября
Профобласть: Продажи
Занятость: Полная
График работы: Полный день
Опыт работы: Более 3 лет


Обязанности:1. Выполнение задач выделенного аналитика по закрепленным заказчикам JSOC:Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и NTA-систем;Участие в реагировании на высококритичные инциденты ИБ;Выявление аномальной активности, Threat Hunting;Подключение систем Заказчика к SIEM-системе: определение ключевых с точки зрения мониторинга ИБ точек инфраструктуры, проработка целевого аудита на конечных системах, разработка и запуск сценариев выявления инцидентов ИБ.2. Выполнение задач развития в рамках сервиса JSOC:Изучение новых типов источников событий ИБ;Изучение новых векторов атак и способов их детектирования;Разработка сценариев выявления инцидентов ИБ, оптимизация существующих сценариев;Участие в разработке новых направлений и услуг в рамках развития сервиса MDR JSOC.Требования:Знание и понимание основ архитектуры современных корпоративных инфраструктур;Знание и понимание основ ИБ (в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них;Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.), умение корректно интерпретировать различные события и выделять наиболее важную информацию;Опыт расследования инцидентов ИБ: понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ.

Похожие вакансии

Аналитик SOC (L2)
Москва
Открыта вакансия "аналитик" в г. Москва.Информация о компании: Российская ИТ-компания, которая помогает крупнейшим корпорациям и государственным организациям определять вектор развития, опираясь на современную масштабируемую технологическую платформу, ищет в команду Аналитика SOC. Компания входит в двадцатку сильнейших игроков на отечественном
Договорная
Договорная
24 мая
Аналитик SOC / Старший аналитик SOC
Москва
Открыта вакансия "аналитик" в г. Москва.SIMPLITY современная компания, динамично растущая на рынке услуг в области кибербезопасности и информационных технологий, аккредитованная как ИТ компания в Минцифра РФ, с молодым сплоченным коллективом ищет сотрудников в команду своего коммерческого SOCа. Что мы предлагаем: Финансовое благополучие.
Договорная
Договорная
24 мая
Аналитик SOC / Старший аналитик SOC
Москва
Открыта вакансия "аналитик" в г. Москва.SIMPLITY современная компания, динамично растущая на рынке услуг в области кибербезопасности и информационных технологий, аккредитованная как ИТ компания в Минцифра РФ, с молодым сплоченным коллективом ищет сотрудников в команду своего коммерческого SOCа. Что мы предлагаем: Финансовое благополучие.
Договорная
Договорная
23 мая
Аналитик SOC (L2)
Москва
Открыта вакансия "аналитик" в г. Москва.Информация о компании: Российская ИТ-компания, которая помогает крупнейшим корпорациям и государственным организациям определять вектор развития, опираясь на современную масштабируемую технологическую платформу, ищет в команду Аналитика SOC. Компания входит в двадцатку сильнейших игроков на отечественном
Договорная
Договорная
23 мая