Все вакансии России 0

Аналитик SOC L2

з/п не указана
МФК Олимпийский
Москва Постоянная занятость Полный день

Описание

Новый «Олимпийский» − самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы. Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы. Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны! Обязанности: Анализ и расследование событий информационной безопасности; обработка инцидентов, переданных от аналитиков L1; анализ событий MaxPatrol SIEM, PT EDR и других средств защиты; проверка срабатываний детектирующих правил; анализ ложных и подтверждённых срабатываний; определение характера подозрительной активности; проведение первичного расследования действий пользователя и нарушителя; анализ событий Windows, Linux, сетевого оборудования и прикладных систем; проведение ретроспективного поиска связанных событий; определение затронутых активов и пользователей; сбор технических данных для расследования; классификация и приоритизация инцидентов; передача сложных инцидентов на уровень L3; подготовка рекомендаций по локализации инцидентов; участие в совершенствовании правил обнаружения; подготовка предложений по снижению количества ложных срабатываний; ведение карточек инцидентов и отчётности. выполнение процедур реагирования по утверждённым playbook и runbook; Требования: Опыт работы в SOC, мониторинге или информационной безопасности от 1–2 лет; практический опыт работы с SIEM; понимание принципов работы EDR; хорошее знание Windows и базовое знание Linux; знание основ TCP/IP, DNS, HTTP/HTTPS; понимание работы Active Directory; знание основных типов событий Windows; понимание основных техник атак; знание MITRE ATT&CK на уровне практического применения; умение анализировать временную последовательность событий; умение работать с большими объёмами журналов; умение отличать ложные срабатывания от реальных инцидентов; умение работать по playbook и runbook; навыки PowerShell, Python или Bash будут преимуществом; грамотная письменная коммуникация и умение документировать результаты расследования. Будет плюсом Опыт работы с MaxPatrol SIEM; опыт работы с PT EDR и PT Sandbox; опыт расследования атак на Windows/Active Directory; знакомство с Sysmon и AuditD; опыт Threat Hunting; знание NIST SP 800-61, NIST CSF и CIS Controls; понимание принципов сетевой безопасности; опыт анализа сетевых и веб-атак; опыт разработки и корректировки правил корреляции. Условия: Обучение работе с MaxPatrol SIEM и средствами защиты; возможность развиваться в направлении SOC L3, Threat Hunting и расследования инцидентов; участие в расследовании реальных инцидентов информационной безопасности; постепенное расширение зоны ответственности от анализа событий к самостоятельному расследованию инцидентов; трудоустройство в аккредитованную ИТ компанию; гибкий график, возможен гибрид (с посещением офиса 2-3 дня в неделю); официальное трудоустройство по трудовому договору и «белая» заработная плата; уровень дохода обсуждается на собеседовании; корпоративное питание, бесплатная парковка для сотрудников; комфортный офис в центре Москвы, в шаговой доступности от метро.

Откликнуться
Источник: hh · 5 дней назад

Похожие вакансии в городе Москва

Все вакансии в городе Москва →