fokcus

Аналитик SOC

F6 · Москва · офис

Свежая вакансия Появилась 26 дн назад

Аналитик SOC.

Опыт: 1–3 года.

Обязанности

  • Работать с линейкой систем предотвращения и обнаружения киберугроз.
  • Работать с системами управления событиями ИБ и контроля внешней поверхности атаки.
  • Обнаруживать киберугрозы на ранней стадии и обеспечивать оперативную реакцию на выявленные инциденты.
  • Проводить оценку уровня опасности инцидента, начальную атрибуцию угроз, собирать дополнительную информацию и индикаторы компрометации.
  • Анализировать сырые события, сетевые и хостовые артефакты, проводить расследования с целью восстановления хронологии развития инцидентов.
  • Участвовать в мероприятиях по восстановлению, задействованных в кибератаках активов.
  • Формировать новые и адаптировать существующие детектирующие правила.
  • Консультировать клиентов, предоставлять индикаторы и рекомендации по устранению киберугроз.
  • Документировать инциденты, составлять отчёты о выявленных угрозах, формировать рекомендации.

Откликайся, если

  • Понимаешь работу сетевых протоколов, современных средств защиты и их ролей.
  • Знаешь принципы и устройства работы ОС (Windows, *nix).
  • Имеешь представление о “сырых событиях”, логах (Windows, Linux, сетевые устройства).
  • Понимаешь современные векторы, тактики и техники проведения компьютерных атак, знаком с понятиями Cyber Kill-Chain, MITRE ATT&CK.
  • Имеешь базовое представление о процессе криминалистического сбора и анализа артефактов.
  • Обладаешь практическим опытом работы с SIEM-системами.
  • Имеешь возможность сменного графика работы, в том числе ночные смены и выходные дни.

Навыки

Показать как в источнике
Аналитик SOC.

Локация: #Москва.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: F6.

Обязанности:
•  Работать с линейкой систем предотвращения и обнаружения киберугроз.
•  Работать с системами управления событиями ИБ и контроля внешней поверхности атаки.
•  Обнаруживать киберугрозы на ранней стадии и обеспечивать оперативную реакцию на выявленные инциденты.
•  Проводить оценку уровня опасности инцидента, начальную атрибуцию угроз, собирать дополнительную информацию и индикаторы компрометации.
•  Анализировать сырые события, сетевые и хостовые артефакты, проводить расследования с целью восстановления хронологии развития инцидентов.
•  Участвовать в мероприятиях по восстановлению, задействованных в кибератаках активов.
•  Формировать новые и адаптировать существующие детектирующие правила.
•  Консультировать клиентов, предоставлять индикаторы и рекомендации по устранению киберугроз.
•  Документировать инциденты, составлять отчёты о выявленных угрозах, формировать рекомендации.

Откликайся, если:
•  Понимаешь работу сетевых протоколов, современных средств защиты и их ролей.
•  Знаешь принципы и устройства работы ОС (Windows, *nix).
•  Имеешь представление о “сырых событиях”, логах (Windows, Linux, сетевые устройства).
•  Понимаешь современные векторы, тактики и техники проведения компьютерных атак, знаком с понятиями Cyber Kill-Chain, MITRE ATT&CK.
•  Имеешь базовое представление о процессе криминалистического сбора и анализа артефактов.
•  Обладаешь практическим опытом работы с SIEM-системами.
•  Имеешь возможность сменного графика работы, в том числе ночные смены и выходные дни.

✈ Откликнуться.

#Офис

Похожие вакансии