BI.ZONE · Москва · офис
Аналитик SOC L2.
Аналитик SOC L2. Локация: #Москва Зарплата: ₽. Обсуждается на собеседовании. Компания: BI.ZONE Обязанности: • Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе. • Выполнять роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке Заказчика. • Проводить адаптацию сценариев выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктуры клиента. • Фильтровать ложные срабатывания сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе. • Реагировать и оповещать Заказчика об инцидентах ИБ в соответствии с установленным SLA и маршрутной картой инцидента. • Расследовать типовые и нетиповые инциденты ИБ, подготавливать рекомендации для Заказчика по инцидентам ИБ. • Взаимодействовать с Заказчиком по вопросам реагирования на инциденты ИБ. • Разрабатывать план реагирования на инциденты ИБ (playbook-и). • Участвовать в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе. Требования: • Наличие высшего технического образования. • Знание основ построения современных сетей и принципов работы протоколов канального, сетевого, транспортного уровней. • Знание операционных систем Windows/Linux на уровне администратора. • Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия. • Понимание классификации современного вредоносного ПО. • Опыт работы с MP SIEM. • Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR. • Опыт анализа логов от различных систем, умение их правильно интерпретировать. ✈ Откликнуться. #Офис