Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Аналитик SOC L2 (Cybersecurity): Мониторинг и расследование инцидентов информационной безопасности с использованием SIEM и SOAR с акцентом на анализ событий и выявление сложных атак. Фокус на моделировании угроз, расследовании инцидентов ИБ и внедрении новых инструментов защиты.
Локация: Москва (офис, гибрид или удаленно)
Компания
VK (MAX) — цифровая платформа, объединяющая мессенджер, нейропомощника, платежные сервисы и конструктор чат-ботов.
Что делать
- Анализировать исходные события в SIEM-системах.
- Осуществлять полное ведение и расследование инцидентов ИБ с помощью SOAR и SIEM.
- Подготавливать отчеты и рекомендации по результатам расследований.
- Пилотировать и внедрять механизмы и инструменты обеспечения ИБ.
- Взаимодействовать с другими подразделениями для контроля и совершенствования систем безопасности.
Требования
- Практический опыт выявления, реагирования и расследования инцидентов ИБ.
- Навыки работы с SIEM-системами.
- Знание современных типов атак, уязвимостей и методов их выявления.
- Умение моделировать атаки на информационные системы.
- Глубокие знания ОС Linux и Windows.
- Понимание сетевых технологий и протоколов сбора логов (Syslog, CEF, JSON).
Хорошо, если есть
- Знание ОС macOS.
- Опыт работы со скриптовыми языками (Bash, Python, PoSH).
- Умение составлять комплексные SQL-запросы.
- Навыки координации усилий рабочей группы.
- Практический опыт сбора и анализа артефактов (дампы памяти и жестких дисков).
Культура и преимущества
- Возможность выбора формата работы: офис, гибрид или удаленка.
- Работа в крупной технологической компании над защитой масштабной цифровой платформы.
- Полный рабочий график.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
ЮMoney
5 дней назад
Специалист по информационной безопасности
Yandex Cloud
2 дня назад
Инженер по информационной безопасности (Security Operations)
NDA
4 часа назад
Специалист По Поиску И Анализу Уязвимостей, Мониторингу Событий ИБ (Cybersecurity)
230 000₽
Айкон Про
6 дней назад
Application Security Expert
300 000₽
BI ZONE
6 дней назад
Младший специалист по безопасной разработке (AppSec)
МТС
4 дня назад