other

Аналитик SOC L3

Более недели назад

З/П не указана

Город: Москва

Транснефть-Технологии

Тип занятости: Полная занятость

Требуемый опыт: Опыт от 3 лет

Компания Транснефть-Технологии оказывает IT-услуги организациям системы «Транснефть» в области внедрения, технической эксплуатации и сопровождения корпоративных информационных систем и IT-инфраструктуры. В связи с расширением, приглашаем опытного Аналитика SOC L3. Обязанности: Выявление и анализ инцидентов ИБ с использованием SIEM и других инструментов мониторинга инцидентов; Курирование инцидентов ПАО «Транснефть» и дочерних организаций, контроль мер по ликвидации и локализации инцидентов ИБ; Расследование сложных инцидентов ИБ; Выявление признаков компрометации и признаков компьютерных атак (Compromise Asessment); Проактивный поиск угроз внутри сети (Threat Hunting). Разработка логики выявления новых угроз; Форензика и исследование сложных угроз в изолированных средах; Написание сценариев реагирования (playbook) на инциденты ИБ и порядка действий при их расследовании (runbook); Аналитика данных об угрозах и работа с Threat Inelligence; Формирование предложений по усовершенствовании процессов ИБ; Формирование аналитических справок и отчетов/презентаций по результатам деятельности; Повышение уровня компетенций коллег и работников ИБ Требования: Наличие практического опыта работы с методами и процессами реагирования на инциденты информационной безопасности; Опыт расследования инцидентов ИБ в том числе в АСУТП; Понимание организации доменной инфраструктуры на базе OS Windows на уровне администратора/глубокие познания в ОС Linux; Понимание основ архитектуры современных корпоративных инфраструктур; Хорошее понимание стека сетевых технологий (стек TCP/IP, модель OSI, DNS, DHCP, NAT, типов сетевых сервисов); Опыт анализа журналов регистрации событий СЗИ, журналы ОС, СУБД, сетевого оборудования/Опыт работы с SIEM; Опыт разработки сценариев детектирования и реагирования на инциденты ИБ; Знание современных TTP, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и детектирования (умение использовать методологию MITRE ATT&CK); Опыт работы с инструментами анализа трафика; Опыт использования скриптовых языков или иных способов автоматизации деятельности; Предпочитаемые технические знания и навыки: Успешные прохождения СTF; участие в командных киберчемпионатах; практический опыт в криминалистическом анализе артефактов; практический опыт пентеста; знание технологий и инструментов создания современных веб-приложений и актуальных для них угроз (OWASP Top 10 и т.п.); наличие сертификатов в области ИБ (например, OSCP, CISSP или аналогичных); Опыт проактивного поиска угроз (Threat Hunting); Понимание Threat Intelligence; знание принципов механизмов работы и защиты ключевых инфраструктурных сервисов (AD, WEB-приложений, систем виртуализации, контейнеризации, оркестрации); знание процессов АСУТП. Мы предлагаем: Работа в стабильной, развивающейся компании, высокий уровень дохода (оклад +ежемесячные и годовые премии) Широкий социальный пакет: ДМС (+стоматология), доплата к отпуску, частичная компенсация санаторно-курортного лечения и отдыха; скидки на фитнесс и др. График работы: 5/2 с 09.00 до 18.00; пятница: до 16.45; Возможность удаленной работы (гибридный график); Возможности карьерного и профессионального роста;

Имя не указано

Откликнуться
Разместить Резюме
Пожаловаться ID: 116922660

Похожие вакансии

Аналитик SOC L3 [кибербезопасность]

Договорная

Москва

МТС

Аналитик L3 SOC (Threathunting)/Ведущий инженер

Договорная

Москва

Промсвязьбанк

SOC Analyst (L2, L3)

Договорная

Москва

Quadcode

Аналитик SOC / Старший аналитик SOC

Договорная

Москва

SIMPLITY

Аналитик SOC

От 80 000 до 120 000 руб.

Москва

РТ-Информационная безопасность

Аналитик (SOC)

Договорная

Москва

Softline