Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
85
Крутая вакансия
развернуть
Отличный вход в кибербезопасность с четким списком задач и упором на индустриальные стандарты, что редкость для стажерских позиций.
Кликните для подробной информации
Зарплата не указанаСовременный стек ИБОтличный стартПонятный функционал
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
Стажер в SOC.
Локация: #Москва.
Опыт: не требуется. Зарплата: ₽. Обсуждается на собеседовании. Компания:Лемана ПРО.
Обязанности: • Ведение инцидентов в IRP
• Классификация событий (False Positive / True Positive), а также определение их критичности
• Анализ и сбор логов в рамках расследования инцидентов
• Активное реагирование по плейбукам
• Анализ корреляционных правил на предмет некорректной работы и их профилирование
• Использование автоматизированных playbooks (если настроены).
• Анализ подозрительных файлов (VirusTotal, Anyrun, other sandbox).
• Создание postmortem по критичным инцидентам
• Ведение базы знаний (типовые инциденты, решения).
Требования: • Знания сетевых технологий (TCP/IP, DNS, HTTP/HTTPS и др.) и ОС (Windows, Linux).
• Умение анализировать логи и документацию.
• Базовое понимание принципов работы Active Directory (механизмы аутентификации, атаки).
• Знание и понимание основных тактик и техник злоумышленников (MITRE ATT&CK /Cyber KillChain).
✈Показать контакты
#Офис
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации