Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Аналитик SOC (L2-L3): Оперативное реагирование на инциденты ИБ, локализация и расследование с использованием SIEM, SOAR, WAF на уровне Root Cause Analysis с акцентом на цифровую криминалистику и анализ логов. Фокус на совершенствовании процессов ИБ, сборе доказательств и обеспечении безопасности в международной компании.
Локация: Москва, Санкт-Петербург, Нижний Новгород (комфортный офис)
Компания
Крупнейшая управляющая компания международного бизнес-формата cash/carry.
Что делать
- Оперативное реагирование на инциденты информационной безопасности.
- Проведение мероприятий по локализации инцидентов.
- Расследование инцидентов ИБ с использованием SIEM, SOAR, WAF систем на уровне Root Cause Analysis.
- Участие в совершенствовании процессов ИБ.
Требования
- Опыт работы в области ИБ не менее 3 лет, желательно в международной компании с развитой ИТ-инфраструктурой.
- Участие в расследовании инцидентов ИБ (атаки, утечки данных, DDoS).
- Опыт работы с системами мониторинга (SIEM), IDS/IPS, DLP.
- Навыки цифровой криминалистики: сбор и анализ доказательств (логи, дампы памяти, сетевой трафик).
- Умение использовать инструменты для анализа инцидентов: Wireshark, Volatility, FTK, Autopsy, Splunk, ELK Stack.
Культура и преимущества
- Полис ДМС, страхование от несчастного случая и болезней.
- Частичная компенсация питания в корпоративной столовой.
- Скидки на изучение английского языка, корпоративная программа по английскому для сотрудников.
- Дополнительные дни оплачиваемого отпуска.
- Скидки на покупки в ТЦ компании, специальные предложения от партнёров (банки, фитнес).
- Возможность профессионального и карьерного роста.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Reverselab
1 день назад
SIEM Engineer (Cybersecurity)
250 000₽
Лоция
7 дней назад
Главный Специалист Управления Уязвимостями (Cybersecurity)
UserGate
4 дня назад
Инженер-исследователь SIEM
BI.ZONE
2 дня назад
SOC Analyst (L1) (Cybersecurity)
T2
16 часов назад
Архитектор по информационной безопасности (Cybersecurity)
YADRO
19 часов назад