3 дня назад
Аналитик SOC (L1, L2) / Специалист по информационной безопасности
150 000₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Аналитик SOC (L1, L2) / Специалист по информационной безопасности (SIEM/SOAR): мониторинг и расследование инцидентов информационной безопасности, разработка сценариев выявления и playbook-ов с акцентом на анализ логов, реагирование и автоматизацию процессов. Focus on адаптацию корреляционных правил, расследование типовых и нетиповых атак, взаимодействие с заказчиками и соблюдение SLA.
Локация: Москва, работа на месте работодателя; возможны разъезды
Зарплата: от 150 000 ₽ на руки в месяц
Компания
СпецЦентр — IT-компания, предоставляющая услуги мониторинга и реагирования на инциденты информационной безопасности.
Что делать
- Мониторить и анализировать события информационной безопасности из различных источников в SIEM.
- Расследовать типовые и нетиповые инциденты, фиксировать материалы и готовить рекомендации для заказчиков.
- Регистрировать инциденты и доводить их до закрытия в соответствии с установленным SLA.
- Разрабатывать, адаптировать и фильтровать сценарии выявления инцидентов и правила корреляции под инфраструктуру.
- Разрабатывать playbook-и реагирования и автоматизировать их выполнение в SOAR/IRP.
- Взаимодействовать с заказчиками по вопросам реагирования и оповещения об инцидентах.
Требования
- Понимание работы SOC и средств защиты информации: FW, IDS/IPS, AV и других.
- Опыт работы с SIEM, различными средствами защиты информации в качестве источников и анализа логов.
- Знание сетевых технологий, модели OSI, стека TCP/IP и протоколов HTTP/HTTPS, DNS, DHCP, ARP.
- Знание Windows и Linux на уровне администратора.
- Понимание тактик и техник атакующих, векторов атак, способов обнаружения и противодействия, а также матрицы MITRE ATT&CK и Kill Chain.
- Опыт работы от 1 года до 3 лет и понимание подходов к мониторингу и реагированию на инциденты информационной безопасности.
Культура и преимущества
- Полная занятость и стабильная загрузка.
- Прозрачная система мотивации.
- Оформление в соответствии с ТК РФ.
- Дружный коллектив и внимательное руководство.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Трест Росспецэнергомонтаж
7 дней назад
Специалист по информационной безопасности (Cybersecurity)
150 000₽
Трансойл
7 дней назад
Ведущий специалист по информационной безопасности
170 000₽
BI.ZONE
5 дней назад
SOC Analyst L2 (Cybersecurity)
Национальная страховая информационная система
4 дня назад
Стажер-аналитик SOC (кибербезопасность)
65 000 - 65 000₽
Центр международной торговли
4 дня назад
Специалист по информационной безопасности
190 000 - 225 000₽
CDNvideo
3 дня назад
Специалист по информационной безопасности (CDN)
150 000 - 250 000₽