fokcus

Аналитик SOC L2

BI.ZONE · Москва · офис

Свежая вакансия Появилась 14 дн назад

Аналитик SOC L2.

Обязанности

  • Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе.
  • Выполнять роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке Заказчика.
  • Проводить адаптацию сценариев выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктуры клиента.
  • Фильтровать ложные срабатывания сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе.
  • Реагировать и оповещать Заказчика об инцидентах ИБ в соответствии с установленным SLA и маршрутной картой инцидента.
  • Расследовать типовые и нетиповые инциденты ИБ, подготавливать рекомендации для Заказчика по инцидентам ИБ.
  • Взаимодействовать с Заказчиком по вопросам реагирования на инциденты ИБ.
  • Разрабатывать план реагирования на инциденты ИБ (playbook-и).
  • Участвовать в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе.

Требования

  • Наличие высшего технического образования.
  • Знание основ построения современных сетей и принципов работы протоколов канального, сетевого, транспортного уровней.
  • Знание операционных систем Windows/Linux на уровне администратора.
  • Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия.
  • Понимание классификации современного вредоносного ПО.
  • Опыт работы с MP SIEM.
  • Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR.
  • Опыт анализа логов от различных систем, умение их правильно интерпретировать.

Навыки

Показать как в источнике
Аналитик SOC L2.

Локация: #Москва
Зарплата: ₽. Обсуждается на собеседовании.
Компания: BI.ZONE

Обязанности:
•  Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе.
•  Выполнять роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке Заказчика.
•  Проводить адаптацию сценариев выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктуры клиента.
•  Фильтровать ложные срабатывания сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе.
•  Реагировать и оповещать Заказчика об инцидентах ИБ в соответствии с установленным SLA и маршрутной картой инцидента.
•  Расследовать типовые и нетиповые инциденты ИБ, подготавливать рекомендации для Заказчика по инцидентам ИБ.
•  Взаимодействовать с Заказчиком по вопросам реагирования на инциденты ИБ.
•  Разрабатывать план реагирования на инциденты ИБ (playbook-и).
•  Участвовать в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе.

Требования:
•  Наличие высшего технического образования.
•  Знание основ построения современных сетей и принципов работы протоколов канального, сетевого, транспортного уровней.
•  Знание операционных систем Windows/Linux на уровне администратора.
•  Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия.
•  Понимание классификации современного вредоносного ПО.
•  Опыт работы с MP SIEM.
•  Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR.
•  Опыт анализа логов от различных систем, умение их правильно интерпретировать.

✈ Откликнуться.

#Офис

Похожие вакансии