Назад
3 дня назад

Аналитик SOC (L1, L2) / Специалист по информационной безопасности

150 000
Формат работы
onsite
Тип работы
fulltime
Грейд
junior
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Аналитик SOC (L1, L2) / Специалист по информационной безопасности (SIEM/SOAR): мониторинг и расследование инцидентов информационной безопасности, разработка сценариев выявления и playbook-ов с акцентом на анализ логов, реагирование и автоматизацию процессов. Focus on адаптацию корреляционных правил, расследование типовых и нетиповых атак, взаимодействие с заказчиками и соблюдение SLA.

Локация: Москва, работа на месте работодателя; возможны разъезды

Зарплата: от 150 000 ₽ на руки в месяц

Компания

СпецЦентр — IT-компания, предоставляющая услуги мониторинга и реагирования на инциденты информационной безопасности.

Что делать

  • Мониторить и анализировать события информационной безопасности из различных источников в SIEM.
  • Расследовать типовые и нетиповые инциденты, фиксировать материалы и готовить рекомендации для заказчиков.
  • Регистрировать инциденты и доводить их до закрытия в соответствии с установленным SLA.
  • Разрабатывать, адаптировать и фильтровать сценарии выявления инцидентов и правила корреляции под инфраструктуру.
  • Разрабатывать playbook-и реагирования и автоматизировать их выполнение в SOAR/IRP.
  • Взаимодействовать с заказчиками по вопросам реагирования и оповещения об инцидентах.

Требования

  • Понимание работы SOC и средств защиты информации: FW, IDS/IPS, AV и других.
  • Опыт работы с SIEM, различными средствами защиты информации в качестве источников и анализа логов.
  • Знание сетевых технологий, модели OSI, стека TCP/IP и протоколов HTTP/HTTPS, DNS, DHCP, ARP.
  • Знание Windows и Linux на уровне администратора.
  • Понимание тактик и техник атакующих, векторов атак, способов обнаружения и противодействия, а также матрицы MITRE ATT&CK и Kill Chain.
  • Опыт работы от 1 года до 3 лет и понимание подходов к мониторингу и реагированию на инциденты информационной безопасности.

Культура и преимущества

  • Полная занятость и стабильная загрузка.
  • Прозрачная система мотивации.
  • Оформление в соответствии с ТК РФ.
  • Дружный коллектив и внимательное руководство.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →