Вакансии на JobSense

Аналитик SOC (SIEM)

от 40 000 до 80 000 руб.

Вакансия "Аналитик SOC (SIEM)"
Полная занятость, полный рабочий день

Опубликовано 6 сентября 2024 года
Обновлено 6 сентября 2024 года
Работодатель
ООО "РТК ИБ"
Место работы
Город Москва, Никитский переулок, дом: Д. 7; корпус: СТР. 1; офис/квартира: ЭТ/ПОМ/КОМ 2/I/58;
г. Москва

Обязанности

1. Выполнение задач выделенного аналитика по закрепленным заказчикам JSOC:

  • Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и NTA-систем;
  • Участие в реагировании на высококритичные инциденты ИБ;
  • Выявление аномальной активности, Threat Hunting;
  • Подключение систем Заказчика к SIEM-системе: определение ключевых с точки зрения мониторинга ИБ точек инфраструктуры, проработка целевого аудита на конечных системах, разработка и запуск сценариев выявления инцидентов ИБ.

2. Выполнение задач развития в рамках сервиса JSOC:

  • Изучение новых типов источников событий ИБ;
  • Изучение новых векторов атак и способов их детектирования;
  • Разработка сценариев выявления инцидентов ИБ, оптимизация существующих сценариев;
  • Участие в разработке новых направлений и услуг в рамках развития сервиса MDR JSOC.

Общие требования

  • Знание и понимание основ архитектуры современных корпоративных инфраструктур;
  • Знание и понимание основ ИБ (в т. ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них;
  • Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т. д. ), умение корректно интерпретировать различные события и выделять наиболее важную информацию;
  • Опыт расследования инцидентов ИБ: понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ.

Требования к образованию

Высшее

Опыт работы

Не менее 3 лет


Загрузка...

Похожие вакансии


Работодатель

ООО "РТК ИБ"

ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "РТК ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ"
1 голос
Дата регистрации
11 мая 2016 года
Юридический адрес
125009, г. Москва, пер. Никитский, д. 7, стр. 1, эт/пом/ком 2/I/58
Генеральный директор
Нестерова Ирина Наиловна
с 6 июля 2023 года
ОГРН 1167746458065
ИНН 7704356648
КПП 771001001
Полная информация по компании-работодателю