fokcus

Аналитик SOC L2

BI.ZONE · Москва · офис

по договорённости

Опубликовано 13 ч назад

Как распознать мошенников

Настоящий работодатель не просит войти через iCloud или Apple ID, прислать коды из SMS, установить программу для «тестового задания», перевести деньги или оплатить обучение. Если просят — это не работа.

SIEMThreat HuntingWindowsLinux
Свежая вакансия Появилась 13 ч назад — объявление ещё свежее

Аналитик SOC L2.

Обязанности

Требования

Откликнуться.

Показать как в источнике
Аналитик SOC L2.

Локация: #Москва
Зарплата: ₽. Обсуждается на собеседовании.
Компания: BI.ZONE

Обязанности:
•  Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе.
•  Выполнять роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке Заказчика.
•  Проводить адаптацию сценариев выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктуры клиента.
•  Фильтровать ложные срабатывания сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе.
•  Реагировать и оповещать Заказчика об инцидентах ИБ в соответствии с установленным SLA и маршрутной картой инцидента.
•  Расследовать типовые и нетиповые инциденты ИБ, подготавливать рекомендации для Заказчика по инцидентам ИБ.
•  Взаимодействовать с Заказчиком по вопросам реагирования на инциденты ИБ.
•  Разрабатывать план реагирования на инциденты ИБ (playbook-и).
•  Участвовать в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе.

Требования:
•  Наличие высшего технического образования.
•  Знание основ построения современных сетей и принципов работы протоколов канального, сетевого, транспортного уровней.
•  Знание операционных систем Windows/Linux на уровне администратора.
•  Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия.
•  Понимание классификации современного вредоносного ПО.
•  Опыт работы с MP SIEM.
•  Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR.
•  Опыт анализа логов от различных систем, умение их правильно интерпретировать.

✈ Откликнуться.

#Офис

Похожие вакансии