other

Аналитик SOC L2 (кибербезопасность)

Более недели назад

З/П не указана

Город: Москва

МТС

Тип занятости: Полная занятость

Требуемый опыт: Опыт от 3 лет

Обязанности:

МТС RED — ки­бер­без­опас­ность, ко­то­рая действу­ет быст­рее, чем зло­у­мыш­лен­ни­ки. Мы не за­щи­ща­ем ва­ши ком­пью­те­ры или се­ти, мы за­щи­ща­ем биз­нес наших заказчиков и об­раз жиз­ни 24/7. Расширяется команда аналитиков в МТС Security Operation Center (SOC). МТС SOC обеспечивает круглосуточный мониторинг и анализ инцидентов кибербезопасности для компаний из различных секторов экономики. Чем предстоит заниматься: расследовать нетиповые инциденты ИБ с различных источников; взаимодействовать с заказчиками по техническим вопросам; разрабатывать правила корреляции по запросу заказчиков; осуществлять сбор данных и составлять отчёты по запросу заказчика; анализировать ложноположительные инциденты и добавлять исключения в SIEM; принимать участие в разработке методик и инструкций (playbooks) по работе с инцидентами; проводить обучение и делиться опытом с другими аналитиками. Что мы хотим видеть в кандидате: понимание основных векторов атак на корпоративные сети и способы противодействия; знание современных методов классификации тактик и техник атакующих (Mitre Attack, Kill Chain); умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО, access логи и др); умение разрабатывать логику детектирующих правил по обнаружению атак и аномалий. Будет плюсом: опыт работы с KUMA, MP SIEM; опыт в расследовании боевых инцидентов. наличие сертификатов по курсам SOC, Incident Response, Forensic, Ethical Hacking); опыт участия в CTF или в проведении Pentest/RedTeam; опыт участия в решении лабораторных работ на обучающих площадках (Hack The Box, Try Hack Me, CyberDefenders и др.). Что мы предлагаем: профессиональные гильдии инженеров по направлениям, чтобы поддерживать друг друга и обмениваться опытом; внутреннюю площадку TechTalks для обмена опытом, дискуссий, развития навыков самопрезентации; участие во внешних IT конференциях. Мы выступаем на HighLoad++, DataFest, Mobius, Test Driven Conf, Joker, DevOps, Матемаркетинг и даже проводим собственную конференцию по архитектуре Hello, conference! полезные курсы и вебинары в корпоративном университете и электронные библиотеки. А еще: медицинскую страховку с 1 месяца со 100% покрытием расходов, включая стоматологию, страхование жизни и здоровья в поездках за рубеж. А еще можно застраховать родственников с корпоративной скидкой; доступ к сервису «Понимаю»: онлайн-консультации с психологом, юристом, экспертом по финансам или ЗОЖ; корпоративный и командный психолог в офисе и массажный кабинет; единую подписку МТС Premium — KION light в онлайн-кинотеатре KION, сервис МТС Music, 30 дней бесплатного пользования подпиской OZON Premium; скидки и предложения от партнеров на фитнес, занятия английским и прочее.

Имя не указано

Откликнуться
Разместить Резюме
Пожаловаться ID: 116768159

Похожие вакансии

Аналитик SOC (L2)

Договорная

Москва

КРОК

Аналитик SOC (L2)

Договорная

Москва

VK

Аналитик SOC L3 [кибербезопасность]

Договорная

Москва

МТС

Аналитик SOC (L1-L2)

Договорная

Москва

Т1

Дежурный аналитик SOC L1-L2

Договорная

Москва

WILDBERRIES

SOC Analyst (L2, L3)

Договорная

Москва

Quadcode