Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
82
Хорошая вакансия
развернуть
Понятная роль уровня L3 в крупной компании с фокусом на актуальный отечественный стек ИБ. Единственный минус - отсутствие вилки в описании.
Кликните для подробной информации
Зарплата не указанаСовременный стекПонятные задачи
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
Аналитик SOC L3.
Локация: Можно работать удаленно. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания:МТС.
Обязанности: • Обеспечивать управление полным циклом разработки правил корреляции;
• Анализировать ложноположительные инциденты и добавлять исключения в SIEM;
• Продвигать развитие технологической платформы в части работы с SIEM системами и увеличивать эффективность процесса управления библиотекой корреляционных правил;
• Взаимодействовать с заказчиками по техническим вопросам;
• Проводить обучение и делиться опытом с другими аналитиками.
Требования: • Знание основных векторов атак на корпоративные сети и способы противодействия;
• Знание современных методов классификации тактик и техник атакующих (Mitre Attack, Kill Chain);
• Опыт работы как минимум с MaxPatrol SIEM, KUMA SIEM;
• Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО, access логи и др);
• Умение разрабатывать логику детектирующих правил по обнаружению атак и аномалий.
✈Показать контакты
#Удаленка
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации