Локация

Аналитик SOC L2

ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ГАЗИНФОРМСЕРВИС"
  • от 112 000 руб.
  • до 120 000 руб.
Санкт-Петербург Опыт работы от 2 лет Постоянная занятость Полный день
Поделиться

Описание

Высшее техническое образование; Опыт работы с инструментами компьютерной криминалистики; Практический опыт форензики; Знания сетевых технологий на уровне администратора; Знание стека TCP/IP, понимание основных принципов построения защитных сетей; Знания архитектур основных семейств OS; Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД, приложений и т.п.; Опыт работы с системами обнаружения атак (IDS/IPS); Опыт расследования инцидентов и понимание данных процессов; Умение работать с инструментами анализа трафика и логов; Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения. (MITRE ATT CK, Cyber Kill Chain); Понимание принципов работы SIEM систем, опыт разработки правил корреляции в SIEM системах; Умение автоматизировать свою деятельность (Bash, Python, PowerShell, etc); Опыт работы с SIEM системами (Ankey или MaxPatrol SIEM будут плюсом); Знание английского языка на уровне чтения технической документации.

Обязанности

Выявлять потенциальные вектора атак, разработка и документирование методов обнаружения данных атак Выявлять и расследовать инциденты информационной безопасности Обогащение информации по инцидентам, анализ собранных данных Мониторинг и расследование инцидентов, выдача рекомендаций по их устранению Контроль выполнения правил корреляции, внесения изменений в уже существующие правила Документирование правил корреляции Анализировать журналы событий, выявлять аномалии и несанкционированные действия Участвовать в разработке и наполнении сценариев реагирования на инциденты(Playbooks)
Откликнуться
3 дня назад Источник: trudvsem.ru
Рекомендуемые вакансии
от 100 000 руб.
  • ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ГАЗИНФОРМСЕРВИС"
  • Санкт-Петербург
... реагирования для Security Operations Center (SOC); Адаптация плейбуков, сценариев и процессов ... под конкретных заказчиков SOC; Разработка, актуализация и внедрение новых ...
06.06.2024
от 100 000 руб.
  • Информационные Технологии Бизнеса
  • Санкт-Петербург
... , поэтому мы открываем вакансию Стажер аналитик 1С Условия стажировки: Бесплатная стажировка ... Вы будете: знать кто такой Аналитик 1С ; какие основные функции выполняет ... аналитик в ИТ Команде и какова ...
06.06.2024
от 100 000 руб.
  • СБЕР
  • Санкт-Петербург
... для минимизации ручного труда. Бизнес-аналитик участник команды разработки, имеющий ... информацию, писать простейшие скрипты автоматизации аналитики знание нотаций BPMN, опыт ... презентационные навыки знания продуктовой аналитики желание осваивать новые бизнес- ...
08.05.2024
от 100 000 руб.