Аналитик SOC L2.
Обязанности
- Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе.
- Выполнять роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке Заказчика.
- Проводить адаптацию сценариев выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктуры клиента.
- Фильтровать ложные срабатывания сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе.
- Реагировать и оповещать Заказчика об инцидентах ИБ в соответствии с установленным SLA и маршрутной картой инцидента.
- Расследовать типовые и нетиповые инциденты ИБ, подготавливать рекомендации для Заказчика по инцидентам ИБ.
- Взаимодействовать с Заказчиком по вопросам реагирования на инциденты ИБ.
- Разрабатывать план реагирования на инциденты ИБ (playbook-и).
- Участвовать в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе.
Требования
- Наличие высшего технического образования.
- Знание основ построения современных сетей и принципов работы протоколов канального, сетевого, транспортного уровней.
- Знание операционных систем Windows/Linux на уровне администратора.
- Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия.
- Понимание классификации современного вредоносного ПО.
- Опыт работы с MP SIEM.
- Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR.
- Опыт анализа логов от различных систем, умение их правильно интерпретировать.
Откликнуться.