F6 · Москва · офис
Аналитик SOC.
Опыт: 1–3 года.
Аналитик SOC. Локация: #Москва. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: F6. Обязанности: • Работать с линейкой систем предотвращения и обнаружения киберугроз. • Работать с системами управления событиями ИБ и контроля внешней поверхности атаки. • Обнаруживать киберугрозы на ранней стадии и обеспечивать оперативную реакцию на выявленные инциденты. • Проводить оценку уровня опасности инцидента, начальную атрибуцию угроз, собирать дополнительную информацию и индикаторы компрометации. • Анализировать сырые события, сетевые и хостовые артефакты, проводить расследования с целью восстановления хронологии развития инцидентов. • Участвовать в мероприятиях по восстановлению, задействованных в кибератаках активов. • Формировать новые и адаптировать существующие детектирующие правила. • Консультировать клиентов, предоставлять индикаторы и рекомендации по устранению киберугроз. • Документировать инциденты, составлять отчёты о выявленных угрозах, формировать рекомендации. Откликайся, если: • Понимаешь работу сетевых протоколов, современных средств защиты и их ролей. • Знаешь принципы и устройства работы ОС (Windows, *nix). • Имеешь представление о “сырых событиях”, логах (Windows, Linux, сетевые устройства). • Понимаешь современные векторы, тактики и техники проведения компьютерных атак, знаком с понятиями Cyber Kill-Chain, MITRE ATT&CK. • Имеешь базовое представление о процессе криминалистического сбора и анализа артефактов. • Обладаешь практическим опытом работы с SIEM-системами. • Имеешь возможность сменного графика работы, в том числе ночные смены и выходные дни. ✈ Откликнуться. #Офис