other

Аналитик SOC (SIEM)

Более недели назад

От 40 000 до 80 000 руб.

Город: Москва

ООО "РТК ИБ"

1 вакансия

Тип занятости: Полная занятость

Требуемый опыт: Опыт от 6 лет

Образование: Высшее

Обязанности:

1. Выполнение задач выделенного аналитика по закрепленным заказчикам JSOC:

  • Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и NTA-систем;
  • Участие в реагировании на высококритичные инциденты ИБ;
  • Выявление аномальной активности, Threat Hunting;
  • Подключение систем Заказчика к SIEM-системе: определение ключевых с точки зрения мониторинга ИБ точек инфраструктуры, проработка целевого аудита на конечных системах, разработка и запуск сценариев выявления инцидентов ИБ.

2. Выполнение задач развития в рамках сервиса JSOC:

  • Изучение новых типов источников событий ИБ;
  • Изучение новых векторов атак и способов их детектирования;
  • Разработка сценариев выявления инцидентов ИБ, оптимизация существующих сценариев;
  • Участие в разработке новых направлений и услуг в рамках развития сервиса MDR JSOC.

Требования:

  • Знание и понимание основ архитектуры современных корпоративных инфраструктур;
  • Знание и понимание основ ИБ (в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них;
  • Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.), умение корректно интерпретировать различные события и выделять наиболее важную информацию;
  • Опыт расследования инцидентов ИБ: понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ.

Морозова Юлия Андреевна

Откликнуться
Разместить Резюме
Пожаловаться ID: 121704562

Похожие вакансии

Аналитик SOC (SIEM)

От 40 000 до 80 000 руб.

Москва

ООО "СОЛАР СЕКЬЮРИТИ"

Аналитик SOC (SIEM)

Договорная

Москва

Ростелеком-Солар

Инженер SIEM/SOC

Договорная

Москва

Компания ТрансТелеКом

Инженер SOC (SIEM)

Договорная

Москва

SolidLab

Аналитик SOC

Договорная

Москва

Ozon

Аналитик SOC

От 80 000 до 120 000 руб.

Москва

РТ-Информационная безопасность